Bloga dön

MAC Adresleri ve OUI: Önekler ile Cihaz Beyanlarının Tutarlılığı

Bir MAC adresinin ilk 3 baytı IEEE tarafından atanan üretici OUI’sidir; son 3 baytı ise üretici planlar. Bu kural öneki doğrulanabilir kılar: beyan edilen marka veya cihaz türü önekle uyuşmazsa bir tutarsızlık ortaya çıkar.

MAC denince birçok kişinin aklına önce Apple bilgisayarlar gelir. Oysa MAC adresinin Apple ile ilgisi yoktur; ağ cihazlarının fiziksel bir tanımlayıcısıdır.

Birden fazla hesap yönetenler için önemli nokta, bu adresin dünya çapında standartlaştırılmış bir üretim kuralına bağlı olmasıdır. Bir kural varsa, tutarlılık da kontrol edilebilir.

48 bitlik bir donanım tanımlayıcısı

MAC adresi 48 ikili bitten oluşur ve genellikle 12 onaltılık karakterle yazılır; örneğin 00:1C:B3:XX:XX:XX.

MAC, Media Access Control anlamına gelir ve veri bağlantı katmanıyla ilgilidir; Apple’ın Mac adıyla benzerliği yalnızca yazımdan ibarettir. Normal kullanım alanı yerel ağlardır: switch’ler bir veri çerçevesinin hangi porta gönderileceğini adrese göre belirler, router’lar izin veya engelleme listelerinde kullanabilir, kurumsal ve kampüs ağları da cihazları tanımlamak için sıkça yararlanır. Bu kullanım alanlarının hesap risk kontrolüyle doğrudan ilgisi yoktur.

İlk 3 bayt üretici kodudur: OUI

12 onaltılık karakter iki bölüme ayrılır.

İlk 3 bayt, yani 6 onaltılık karakter, OUI adı verilen üreticiye özgü koddur. IEEE bu aralıkları merkezi olarak tahsis eder ve her üretici sabit bloklar alır. Son 3 bayt ise aynı markadaki farklı cihazların çakışmaması için üretici tarafından planlanır.

Bu iki bölüm birlikte MAC adresinin küresel olarak benzersiz olmasını sağlar; bu durum her telefonun kendine ait bir IMEI’ye sahip olmasına benzer. Önek tahsis edilmiş ve izlenebilir olduğu için çapraz kontrol alanı olarak da kullanılabilir.

Okunamaması ilişkilendirilemeyeceği anlamına gelmez

Önce şu nokta net olmalıdır: Tarayıcı MAC adresini doğrudan okuyamaz.

Bazıları buradan, okunamıyorsa güvenlidir sonucunu çıkarır. Bu doğru değildir. Risk, tanımlayıcının okunup okunamamasında değil; aynı tanımlayıcının tekrar kullanılıp farklı ortamları birbirine bağlamasında yatar.

İki durum sorun yaratabilir. İlki, aynı donanımın veya basitçe klonlanmış sanal makinelerin ya da bulut ortamlarının kullanılmasıdır; böylece birden fazla hesap aynı MAC tanımlayıcısının arkasında kalabilir. Ortamlar izole görünse de ağ katmanındaki tanımlayıcı onları bağlamayı sürdürebilir. İkincisi uzaktan iş birliğidir: ekip üyeleri kendi cihazlarıyla uzaktan erişim araçlarını kullanarak aynı hesap grubunu yönettiğinde, farklı cihazların bağlantı yolları kesişebilir ve daha önce ilgisiz olan ortamlar arasında ilişki ipuçları oluşturabilir.

Tutarsızlıklar nasıl görünür

Bir cihazın sistem bilgileri belirli bir markayı beyan ederken adres öneki başka bir üreticiye aitse, bu doğrudan bir mantıksal çatışmadır. Benzer durumlar şunlardır:

  • Beyan edilen cihaz türü (masaüstü, dizüstü veya mobil) adres önekiyle uyuşmaz
  • Birden fazla ortamın adres önekleri aşırı derecede yoğunlaşır ve aynı cihaz partisinden geliyormuş gibi görünür
  • Son 3 bayt rastgele dağılım yerine belirgin bir düzen gösterir

Tek başına bakıldığında bir adres normal görünebilir. Çelişki, ancak genel ortam tutarlılığı içinde değerlendirildiğinde ortaya çıkar.

Hangi değişiklikler makul, hangileri kendi içinde çelişkili

Burada iki tür değişikliği ayırmak gerekir.

İlki mühendislik planlamasıdır. Sanal makineler, konteynerler ve toplu dağıtım imajları zaten kendi adres tahsis şemalarına sahiptir. Aynı plan içinde cihazları bölümlere ayırmak ve numaralandırmak olağan bir uygulamadır; kurallar baştan sona tutarlı kaldığı sürece çelişki oluşmaz.

İkinci tür gerçekten kendi içinde çelişkilidir: sistem bilgilerinde bir üreticiyi beyan edip adres önekini başka bir üreticiye yöneltmek, çok sayıda ortamı çok dar bir önek aralığına yerleştirmek veya son 3 baytı ardışık numaralar halinde düzenlemek. Bu değişikliklerin ortak noktası, parametreler arasındaki doğal ilişkileri bozması ve böylece değişikliğin kendisini bir anormallik sinyaline dönüştürmesidir.

Tekrarlanmayan tanımlayıcılar izolasyonun bir parçasıdır

Çoklu hesap yönetiminde ortam izolasyonu yalnızca verilerin birbirine karışmamasını değil, tanımlayıcıların yeniden kullanılmamasını da kapsamalıdır.

PurpleMark, tarayıcı ortamı katmanında cihaz tanımlayıcıları dahil birden fazla parametreyi bağımsız olarak yapılandırır. Amaç, her ortamın platform tarafında ayrı bir cihaz gibi görünmesidir. Önemli olan tek bir parametreyi sıra dışı kılmak değil, farklı ortamlar arasında mantıksal çatışma oluşmasını önlemektir.

Kendi kontrolünüz için profesyonel araçlar gerekmez. MAC tutarlılığını WebRTC sızıntı testleri ve parmak izi tutarlılığı kontrolleriyle birlikte ortam kontrol listesine ekleyin. Dört noktayı inceleyin: adres öneki ile sistem beyanı aynı üreticiye mi ait, önek dağılımı ortamlar arasında makul şekilde farklı mı, son 3 baytta belirgin bir düzen var mı ve saat dilimi, dil ile çözünürlük aynı yönde tutarlı mı.

Bu içerik yalnızca teknik ilkeleri açıklar. İlgili araçları yasalara ve kurallara uygun biçimde kullanın ve her platformun hizmet şartlarına uyun.