MAC एड्रेस के पहले 3 बाइट IEEE द्वारा आवंटित निर्माता OUI होते हैं, जबकि अंतिम 3 बाइट निर्माता स्वयं तय करता है। इसलिए प्रीफिक्स की जाँच की जा सकती है: घोषित ब्रांड या डिवाइस प्रकार उससे मेल न खाए तो असंगति दिखाई देती है।
MAC सुनते ही बहुत से लोगों को पहले Apple के कंप्यूटर याद आते हैं। वास्तव में MAC एड्रेस का Apple से कोई संबंध नहीं है; यह नेटवर्क डिवाइस का भौतिक पहचानकर्ता है।
कई अकाउंट प्रबंधित करने वालों के लिए महत्वपूर्ण बात यह है कि यह एड्रेस पूरी दुनिया में एक मानकीकृत निर्माण नियम का पालन करता है। जहाँ नियम होता है, वहाँ संगति की जाँच भी की जा सकती है।
48-बिट का हार्डवेयर पहचानकर्ता
MAC एड्रेस 48 बाइनरी बिट से बना होता है और आम तौर पर 12 हेक्साडेसिमल अंकों में लिखा जाता है, जैसे 00:1C:B3:XX:XX:XX।
MAC का अर्थ Media Access Control है और यह डेटा-लिंक लेयर से जुड़ा है; Apple के Mac से इसकी समानता केवल नाम की है। इसका सामान्य उपयोग लोकल नेटवर्क में होता है: स्विच एड्रेस के आधार पर तय करते हैं कि फ्रेम किस पोर्ट पर भेजना है, राउटर इसे allowlist या blocklist में उपयोग कर सकते हैं, और एंटरप्राइज या कैंपस नेटवर्क अक्सर डिवाइस की पहचान के लिए इसका इस्तेमाल करते हैं। मूल रूप से इन उपयोगों का अकाउंट जोखिम नियंत्रण से कोई संबंध नहीं है।
पहले 3 बाइट निर्माता कोड हैं: यही OUI है
12 हेक्साडेसिमल अंकों को दो हिस्सों में बाँटा जाता है।
पहले 3 बाइट, यानी 6 हेक्साडेसिमल अंक, निर्माता-विशिष्ट कोड होते हैं जिन्हें OUI कहा जाता है। IEEE इन रेंज को केंद्रीय रूप से आवंटित करता है और हर निर्माता को निश्चित ब्लॉक मिलते हैं। अंतिम 3 बाइट निर्माता तय करता है ताकि एक ही ब्रांड के अलग-अलग डिवाइसों में दोहराव न हो।
दोनों हिस्से मिलकर MAC एड्रेस को वैश्विक रूप से अद्वितीय बनाते हैं, ठीक वैसे ही जैसे हर फोन का अपना IMEI होता है। क्योंकि प्रीफिक्स आवंटित और सत्यापित किया जा सकता है, इसे क्रॉस-चेक के लिए एक फ़ील्ड के रूप में भी इस्तेमाल किया जा सकता है।
पढ़ा नहीं जा सकता, इसका मतलब यह नहीं कि जोड़ा नहीं जा सकता
पहले एक बात स्पष्ट करनी जरूरी है: ब्राउज़र सीधे MAC एड्रेस नहीं पढ़ सकता।
कुछ लोग इससे निष्कर्ष निकालते हैं कि पढ़ा नहीं जा सकता तो यह सुरक्षित है। यह निष्कर्ष सही नहीं है। जोखिम इस बात में नहीं है कि पहचानकर्ता पढ़ा जा सकता है या नहीं, बल्कि इस बात में है कि क्या वही पहचानकर्ता दोबारा इस्तेमाल होकर अलग-अलग एनवायरनमेंट को जोड़ रहा है।
दो स्थितियाँ समस्या पैदा कर सकती हैं। पहली, एक ही हार्डवेयर या साधारण तरीके से क्लोन की गई वर्चुअल मशीन अथवा क्लाउड एनवायरनमेंट का उपयोग, जिससे कई अकाउंट एक ही MAC पहचानकर्ता के पीछे आ सकते हैं। एनवायरनमेंट अलग दिख सकते हैं, लेकिन नेटवर्क लेयर का पहचानकर्ता उन्हें फिर भी जोड़ सकता है। दूसरी, रिमोट सहयोग: जब टीम के सदस्य अपने-अपने डिवाइस और रिमोट टूल से एक ही समूह के अकाउंट चलाते हैं, तो अलग डिवाइसों के कनेक्शन पथ आपस में मिल सकते हैं और पहले असंबंधित एनवायरनमेंट के बीच संबंध के संकेत बना सकते हैं।
असंगति कैसी दिखाई देती है
यदि किसी डिवाइस की सिस्टम जानकारी एक ब्रांड बताती है, लेकिन एड्रेस प्रीफिक्स किसी दूसरे निर्माता का है, तो यह सीधा तार्किक टकराव है। इसी तरह के कुछ और मामले हैं:
- घोषित डिवाइस प्रकार (डेस्कटॉप, लैपटॉप या मोबाइल) एड्रेस प्रीफिक्स से मेल नहीं खाता
- कई एनवायरनमेंट के एड्रेस प्रीफिक्स बहुत अधिक एक जैसे हैं और एक ही बैच के डिवाइस जैसे लगते हैं
- अंतिम 3 बाइट यादृच्छिक आवंटन के बजाय स्पष्ट पैटर्न दिखाते हैं
अलग से देखने पर हर एड्रेस सामान्य लग सकता है। विरोधाभास तभी दिखता है जब उसे पूरे एनवायरनमेंट की संगति के संदर्भ में देखा जाए।
कौन-से बदलाव उचित हैं और कौन-से आपस में विरोधी
यहाँ दो प्रकार के बदलावों को अलग करना जरूरी है।
पहला इंजीनियरिंग योजना से जुड़ा है। वर्चुअल मशीन, कंटेनर और बड़े पैमाने पर डिप्लॉय होने वाली इमेज के अपने एड्रेस आवंटन नियम होते हैं। एक ही योजना में डिवाइसों को समूहों में बाँटना और नंबर देना सामान्य है; जब तक शुरू से अंत तक नियम एक जैसे रहें, कोई विरोधाभास नहीं बनता।
दूसरा प्रकार वास्तव में विरोधाभासी है: सिस्टम जानकारी में एक निर्माता बताना लेकिन एड्रेस प्रीफिक्स का दूसरे निर्माता की ओर इशारा करना, कई एनवायरनमेंट के एड्रेस को बहुत छोटे प्रीफिक्स रेंज में रखना, या अंतिम 3 बाइट को क्रमिक नंबरों में सजाना। इन बदलावों में एक बात समान है: वे पैरामीटरों के मूल संबंध को तोड़ते हैं, इसलिए बदलाव खुद एक असामान्य संकेत बन जाता है।
पहचानकर्ताओं का न दोहरना भी आइसोलेशन का हिस्सा है
कई अकाउंट के प्रबंधन में एनवायरनमेंट आइसोलेशन का मतलब केवल डेटा को अलग रखना नहीं, बल्कि पहचानकर्ताओं को दोबारा उपयोग न करना भी है।
ब्राउज़र एनवायरनमेंट स्तर पर PurpleMark डिवाइस पहचानकर्ता सहित कई पैरामीटर अलग-अलग कॉन्फ़िगर करता है, ताकि प्लेटफ़ॉर्म को हर एनवायरनमेंट अलग डिवाइस जैसा दिखाई दे। मुख्य बात किसी एक पैरामीटर को खास बनाना नहीं, बल्कि अलग-अलग एनवायरनमेंट के बीच तार्किक टकराव से बचना है।
स्वयं जाँच के लिए पेशेवर टूल की जरूरत नहीं है। WebRTC लीक टेस्ट और फ़िंगरप्रिंट संगति जाँच के साथ MAC संगति को भी एनवायरनमेंट चेकलिस्ट में रखें। चार बातें देखें: एड्रेस प्रीफिक्स और सिस्टम दावा एक ही निर्माता के हैं या नहीं, अलग एनवायरनमेंट में प्रीफिक्स वितरण में उचित अंतर है या नहीं, अंतिम 3 बाइट में कोई स्पष्ट पैटर्न है या नहीं, और टाइम ज़ोन, भाषा व रिज़ॉल्यूशन एक-दूसरे से संगत हैं या नहीं।
यह सामग्री केवल तकनीकी सिद्धांत समझाने के लिए है। संबंधित टूल का उपयोग कानूनी और नियमों के अनुरूप तरीके से करें तथा हर प्लेटफ़ॉर्म की सेवा शर्तों का पालन करें।


