Avatar billede hclarsen Nybegynder
31. juli 2009 - 23:58 Der er 9 kommentarer

MAC-filtrering

Hej alle

Er der nogen fornuft i at bruge MAC-filtrering til en router? Hvis ja, hvad er fornuften i det? Jeg mener, der er jo kun stationære computere tilknyttet, så man forhindrer jo ikke noget, såfremt der er tale om et ikke-trådløst netværk?
Avatar billede amite Mester
01. august 2009 - 00:31 #1
Når man snakker sikkerhed på netværk i virksomheden taler ofte om de 3 kontrol levels. Kort og simplificeret kan man sige at...

1) Administativ sikkerhed: Kun de folk som skal have adgang har adgang. Bruger kontrol osv.

2) Teknisk sikkerhed: usernames/passwords osv.

3) Fysisk sikkerhed: Hvis "slemme-folk" har fysisk adgang til f.eks. et netværksstik i væggen, kan de så tilgå f.eks. filserveren? En MAC block kunne være en (af mange) løsninger.


Til hjemmenetværket er det nok overkill.
Avatar billede erikjacobsen Ekspert
01. august 2009 - 00:49 #2
MAC blokeringer både på trådløs og kablet netværk må ikke stå alene som sikkerhedspolitik. Begge steder kan en angriber lytte sig til de godkendte MAC-adresser, lave sin egen om, og så komme igennem.

Det er en smule mere besværligt, og det er alt.

På et trådløst netværk vil jeg sige at MAC-filtrering alene sikrer at naboen ikke ved et uheld forbinder sig til dit WLAN-udstyr. Det sammen kan man sige om WEP ;)
Avatar billede amite Mester
01. august 2009 - 01:28 #3
Ja, det fremgik ikke tydeligt af min først kommentar. Helt enig - MAC filteret skal naturligvis ikke stå alene som vogter af LAN trafik. Det bør blot betragtes som én feature blandt mange. Use it or dont.
Avatar billede riversen Nybegynder
01. august 2009 - 07:06 #4
#0: Nej
Avatar billede riversen Nybegynder
01. august 2009 - 07:06 #5
ud fra et sikkerhedsmæssigt perspektiv vel at mærke
Avatar billede hclarsen Nybegynder
01. august 2009 - 08:56 #6
Ok, tak for hjælpen indtil videre. Jeg har endnu et generelt spørgsmål til min router:

Jeg har en Edimax router. Der er ikke sat nogen virtual server eller port-forwarding op, men det er stadig muligt for mig e.g. at benytte FTP - hvordan i alverden er dette muligt?

Også, er samtlige porte lukket per default, eller er de alle åbne?
Avatar billede riversen Nybegynder
01. august 2009 - 09:31 #7
virtual server er når du hoster... dvs. trafik der kommer ude fra og ind. Når du logger på en ftp kommer trafikken inde fra og ud. Den vej er der typisk ikke spærret pr. default
Avatar billede hclarsen Nybegynder
01. august 2009 - 09:43 #8
Skal der blokeres for ud -> ind adgangen via Access Blocking? Hvad har du gjort med din router?
Avatar billede hclarsen Nybegynder
18. december 2011 - 10:49 #9
I må alle 3 gerne lægge et svar, så deler I.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester