Ang unang 3 byte ng MAC address ay ang OUI ng manufacturer na itinatalaga ng IEEE, habang ang huling 3 byte ay pinaplano ng manufacturer. Dahil dito, nasusuri ang prefix: kapag hindi tugma rito ang deklaradong brand o uri ng device, lumilitaw ang inconsistency.
Kapag narinig ang MAC, maraming tao ang unang naiisip ang mga computer ng Apple. Sa totoo lang, walang kaugnayan sa Apple ang MAC address; isa itong pisikal na identifier ng mga network device.
Para sa mga namamahala ng maraming account, mahalaga na ang address na ito ay sumusunod sa iisang pandaigdigang tuntunin sa pagbuo. Kapag may tuntunin, may paraan ding suriin kung tugma ang mga detalye.
Isang 48-bit na hardware identifier
Ang MAC address ay binubuo ng 48 binary bit at karaniwang isinusulat bilang 12 hexadecimal digit, halimbawa 00:1C:B3:XX:XX:XX.
Ang MAC ay nangangahulugang Media Access Control at tumutukoy sa data-link layer; nagkataon lamang na pareho ang baybay nito sa Mac ng Apple. Karaniwan itong ginagamit sa loob ng local network: ginagamit ng mga switch ang address upang malaman kung saang port ipapadala ang frame, maaari itong gamitin ng mga router sa allowlist o blocklist, at madalas itong ginagamit ng enterprise at campus network upang tukuyin ang device. Sa simula, walang kinalaman ang mga sitwasyong ito sa account risk control.
Ang unang 3 byte ang code ng manufacturer: ang OUI
Hinahati sa dalawang bahagi ang 12 hexadecimal digit.
Ang unang 3 byte, o 6 hexadecimal digit, ay isang code na nakalaan sa manufacturer at tinatawag na OUI. Ang IEEE ang sentral na nagtatalaga ng mga range, at may nakapirming mga block ang bawat manufacturer. Ang huling 3 byte ay pinaplano ng manufacturer upang hindi maulit ang halaga sa magkaibang device ng parehong brand.
Kapag pinagsama, nagbibigay ang dalawang bahagi ng pandaigdigang uniqueness sa MAC address, katulad ng pagkakaroon ng sariling IMEI ng bawat telepono. Dahil nakatalaga at natutunton ang prefix, maaari rin itong gamitin bilang field para sa cross-checking.
Hindi nababasa ay hindi nangangahulugang hindi maiuugnay
May isang bagay na dapat munang linawin: hindi direktang nababasa ng browser ang MAC address.
Dahil dito, may nag-aakalang ligtas na ito kapag hindi mabasa. Hindi tama ang konklusyong iyon. Ang panganib ay hindi nakasalalay sa kung nababasa ang identifier, kundi sa kung inuulit ang paggamit nito at naiuugnay ang magkakaibang environment.
May dalawang sitwasyong maaaring magdulot ng problema. Una, ang paggamit ng parehong hardware o mga simpleng clone na virtual machine o cloud environment ay maaaring maglagay ng maraming account sa likod ng iisang MAC identifier. Maaaring mukhang hiwalay ang mga environment, pero patuloy pa rin silang nauugnay ng identifier sa network layer. Ikalawa, ang remote collaboration: kapag gumagamit ang mga miyembro ng team ng sarili nilang device at remote tool upang pamahalaan ang iisang grupo ng account, maaaring magkrus ang mga path ng magkakaibang device at makabuo ng mga palatandaan ng ugnayan sa pagitan ng mga environment na dati ay walang kaugnayan.
Ano ang hitsura ng mga inconsistency
Kung isang brand ang idinedeklara ng system information ng device pero ibang manufacturer ang tumutugma sa address prefix, malinaw itong logical conflict. Kabilang sa mga kahalintulad na kaso ang:
- Hindi tugma ang deklaradong uri ng device (desktop, laptop, o mobile) sa address prefix
- Masyadong magkakalapit ang mga address prefix ng maraming environment at mukhang mula sa iisang batch ng device
- May malinaw na pattern ang huling 3 byte sa halip na random na allocation
Maaaring walang problema ang bawat address kapag tiningnan nang hiwalay. Lumilitaw lamang ang kontradiksyon kapag isinama ito sa kabuuang consistency ng environment.
Aling mga pagbabago ang makatwiran at alin ang nagkakasalungatan
Dapat paghiwalayin ang dalawang uri ng pagbabago.
Ang una ay engineering planning. May sarili nang address-allocation scheme ang mga virtual machine, container, at image para sa maramihang deployment. Normal na gawain ang paghahati at pagnunumero ng mga device sa loob ng iisang consistent na plano; hangga't pare-pareho ang mga tuntunin mula simula hanggang dulo, walang nalilikhang kontradiksyon.
Ang ikalawa ay tunay na nagkakasalungatan: magdeklara ng isang manufacturer sa system information habang ibang manufacturer ang tinutukoy ng address prefix, ilagay ang maraming environment sa napakaliit na prefix range, o ayusin ang huling 3 byte bilang sunod-sunod na numero. Iisa ang katangian ng mga pagbabagong ito: sinisira nila ang dating ugnayan ng mga parameter, kaya ang mismong pagbabago ay nagiging signal ng anomaly.
Bahagi ng isolation ang hindi pag-uulit ng identifier
Sa pamamahala ng maraming account, hindi lang paghihiwalay ng data ang environment isolation; kasama rin dito ang hindi muling paggamit ng mga identifier.
Sa browser-environment layer, hiwa-hiwalay na kino-configure ng PurpleMark ang maraming parameter, kabilang ang mga device identifier, upang ang bawat environment ay magmukhang hiwalay na device sa panig ng platform. Ang mahalaga ay hindi gawing kakaiba ang iisang parameter, kundi maiwasan ang logical conflict sa pagitan ng mga environment.
Hindi kailangan ng propesyonal na tool para sa self-check. Idagdag ang MAC consistency sa environment checklist kasama ng WebRTC leak testing at fingerprint-consistency check. Suriin ang apat na bagay: kung pareho ang manufacturer ng address prefix at system declaration, kung may makatwirang pagkakaiba ang distribution ng prefix sa iba't ibang environment, kung may malinaw na pattern ang huling 3 byte, at kung magkakatugma ang time zone, wika, at resolution.
Para lamang sa pagpapaliwanag ng teknikal na prinsipyo ang nilalamang ito. Gamitin ang mga kaugnay na tool nang legal at alinsunod sa mga patakaran, at sundin ang terms of service ng bawat platform.


