关于内网管理中更改网卡mac地址的探讨

年轻精神小伙yyy 2020-08-28 02:34:28
作为一个年轻的网管
今天在帮其他人排障的过程中学到了更改网卡mac地址然后再重新上网。。

大概过程是:有个人发现无法登陆外网网页,经测试发现获取地址正常,网卡功能正常(内网网页能打开),到外网的tracert中到防火墙就拦截了。
然后想到应该该用户上了某防火墙默认禁止的网页或者应用触发了防火墙的封禁
(但是有点也很奇怪,防火墙都是默认配置,基本没有做任何策略禁止,不过有一台外挂旁路模式的AC行为管理器倒是做了非法网页及应用的禁止策略)
大致拓扑是 出口--防火墙--核心交换机(旁路外挂了一台Ac做审计)

然后同事中的老司机就叫更改了该终端的网卡的mac地址,手动分配了一个地址就可以顺利上网了(原来都是dhcp获取)


话说我做了网络相关好几年了。。。。还真不知道可以通过改网卡mac地址来重新通过AC/AF的审查。。。。这样的话 只要会改网卡地址 那不是可以无限次地去试探AC/AF审查机制。。。这算不算是一个漏洞呢。。我发现那个地址乱改都可以 比如我们改了一个 001122334455的地址,只要手动分配同网段的地址 就能正常上网。。汗~~

以前只知道某些封禁是直接封终端硬件mac地址的,比如steam上面的ban就是直接ban你电脑的主板mac地址,虽然主板mac地址也可以通过某种技术途径重新写入,不过貌似非常麻烦。。。

欢迎各位大神一起探讨下。。。AC/AF都是深信服的,也不算太老,都是这几年的产品
...全文
119 1 打赏 收藏 转发到动态 举报
写回复
用AI写文章
1 条回复
切换为时间正序
请发表友善的回复…
发表回复
柳毅 2020-08-28
  • 打赏
  • 举报
回复
这也正常啊,很多设备都是通过限制mac来限制流量,改mac可以实现绕过限制。原来思科有命令可以禁止一个端口学到多个mac

1,319

社区成员

发帖
与我相关
我的任务
社区描述
网络维护与管理相关内容讨论专区
网络网络安全安全 技术论坛(原bbs)
社区管理员
  • 网络维护与管理社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧