Powrót do listy

Filtrowanie adresów MAC: Kontrola dostępu w sieci lokalnej

Filtrowanie adresów MAC (Media Access Control) to metoda zabezpieczania sieci, polegająca na ograniczeniu dostępu do niej tylko dla urządzeń o zdefiniowanych, unikalnych adresach fizycznych. Każda karta sieciowa na świecie posiada swój własny, unikalny adres nadany przez producenta, co pozwala administratorowi stworzyć "listę dozwolonych" (Whitelist) lub "listę zablokowanych" (Blacklist) urządzeń.

1. Jak to działa w praktyce?

Router lub punkt dostępowy analizuje nagłówek każdej ramki przesyłanej w sieci. Jeśli adres MAC nadawcy nie znajduje się na liście autoryzowanych urządzeń, urządzenie sieciowe odrzuca pakiety od tego klienta, uniemożliwiając mu komunikację.

2. Czy filtrowanie MAC to skuteczne zabezpieczenie?

Współczesna wiedza techniczna jednoznacznie wskazuje, że filtrowanie adresów MAC nie jest wystarczającym zabezpieczeniem sieci.

3. Kiedy warto stosować filtrowanie MAC?

Filtrowanie powinno być traktowane jako mechanizm pomocniczy, a nie główna linia obrony:

Strategia profesjonalnego technika

Filtrowanie MAC nigdy nie zastąpi silnego szyfrowania (WPA3 lub WPA2-AES). Pamiętaj o zasadach: