آدرس مک (MAC) چیست؟
آدرس مک (MAC Address) نشانی ۶ یا ۸ بایتی است که توسط شرکت سازنده کارتهای رابط شبکه، بر روی حافظه ROM آن برنامه ریزی میشود. با استفاده از این آدرس امکان تشخیص رابطها از یکدیگر فراهم میشود.
آدرس مک (MAC) چیست؟
MAC Address مخفف عبارت Media Access Control Address به معنای “زیرلایه کنترل دسترسی به رسانه” بوده و یک آدرس فیزیکی ۶ یا ۸ بایتی است که توسط سازندههای کارتهای واسط شبکه (قطعات سخت افزاری که امکان اتصال کامپیوترها به یکدیگر یا به یک شبکه را میدهند.) بر روی حافظه آن (اغلب بر روی ROM – حافظه فقط خواندنی) ذخیره میکنند. آدرس مک معمولاً آدرس فیزیکی (Physical Address) نیز خوانده میشود.
تمامی دستگاههایی که به هر طریقی به یک شبکه متصل میشوند (از جمله تلفنهای هوشمند، مودمهای خانگی، لپ تاپها و…) دارای یک مک آدرس جداگانه هستند. به این ترتیب در یک شبکه دادهها به مقصد و واسط شبکه مشخص ارسال میشوند.
تفاوت شاخصی که یک آدرس MAC با یک آدرس IP دارد در این است که آدرس IP در پروتکل TCP/IP در یک لایه نرم افزاری تعیین میشود درحالی که آدرس MAC در لایه سخت افزاری بوده و به عبارت ساده تر یک آدرس فیزیکی از پیش تعیین شده بر روی کارت واسط شبکه است.
به عبارت ساده تر آدرس مک مثل یک آدرس خانه ثابت است (البته آدرس مک بعضاً قابلیت تغییر را دارد). این خانه درواقع همان رابط شبکه ما است. حال فرض کنید که در یک شهر با محدوده مشخص (شبکه) قرار داریم و یک نفر (از داخل شبکه) میخواهم پیغامی (پاکتهای داده) را برای ما ارسال کند. فرد برای انجام این کار باید آدرس خانه مورد نظر را در دست داشته باشد. به این ترتیب پاکتهای داده نیز برای انتقال در درون یک شبکه نیاز به آدرسهای مک کارتهای شبکه دارند.
پستهای مرتبط:
انواع آدرس گذاری MAC
آدرس MAC نیز دارای استانداردهای مختلفی است که به دلیل نیاز به دامنه گسترده تری از آدرسها طراحی شده اند. سه استاندارد آدرس گذاری مک عبارت اند از MAC-48، EUI-48 و EUI-64 که در هر سه مورد مقدار عددی نشان دهنده طول آدرس مک (در همان ساختار) بر اساس تعداد بیتها است. این ساختارهای آدرس گذاری توسط مؤسسه مهندسان برق و الکترونیک (IEEE) طراحی شده اند.
برای مثال در ساختار آدرس گذاری MAC-48 میتوان در هر آدرس از ۴۸ بیت (یا ۶ بایت) استفاده کرد. به این ترتیب با محاسبه ۲ به توان ۴۸ میتوان ۲۸۱۴۷۴۹۷۶۷۱۰۶۵۶ آدرس مختلف را در این ساختار استفاده کرد. به همین ترتیب در ساختار EUI-64 که شامل ۶۴ بیت (۸ بایت) است، میتوان ۱۸۴۴۶۷۴۴۰۷۳۷۰۹۵۵۱۶۱۶ آدرس مختلف را استفاده کرد. با توجه به این که این مقدار بسیار زیاد است، استفاده از ساختار EUI-64 زیاد رایج نبوده و در شبکههای بسیار گسترده (مانند شبکهای که از IPv6 استفاده میکند) استفاده میشود.
آدرس گذاری MAC-48 بسیار رایج بوده و در تکنولوژیهایی مانند موارد زیر برای مشخص کردن رابطهای شبکه مورد استفاده قرار میگیرد:
- بلوتوث (Bluetooth)
- اترنت (Ethernet)
- اکثر شبکههایی که برپایه استاندارد IEEE 802 هستند.
چرا به آدرس MAC در کنار IP نیاز داریم؟
خب شاید این سوال پیش بیاید که چرا در یک شبکه، وجود آدرس MAC اگرچه آدرس IP مقصد را داشته باشیم، نیاز است؟ پاسخ ساده است؛ آدرس IP یک آدرس مجازی و متغیر ولی آدرس MAC یک آدرس فیزیکی و ثابت است. البته توجه کنید که ممکن است ما اصلا آدرس MAC مقصد اصلی را ندانیم اما فهمیدن آدرس مک روتر یا مسیریاب شبکه ضروری است. این مسیر یاب است که به آدرس مک مقصد نیاز دارد پس ما فقط با دانستن آدرس IP مقصد دادهها را ارسال میکنیم ولی اگر کمی وارد ساختار شبکه بشویم، خواهیم دید که کل ارتباط از طریق آدرسهای MAC انجام میگیرد. پس وارد ساختار شبکه میشویم:
آدرس مک در لایه ۲ مدل OSI یعنی در بخش Data Link است در حالی که IP در لایه ۳ یعنی بخش Network است. میدانیم که IP (به صورت کامل TCP/IP) فقط یک پروتکل برای انتقال داده و ارتباط است که در آن، برای هر کامپیوتر یک آدرس IP تعیین میشود. (آدرس IP چیست؟). از سایر پروتکلهای لایه ۳ میتوان به IPX، IGMP و … اشاره کرد که برای ارتباط در لایه خود، ممکن است از روشهای گوناگونی استفاده کنند. حال آن که همه پروتکلها برای ارسال داده و ارتباط با سایر کامپیوترها با لایه پایین تر خود یعنی Data Link نیاز دارند. به عبارت بهتر، در همه این ارتباطات به آدرس مک کامپیوترها نیاز است و فرقی نمیکند که پروتکل مورد استفاده چه چیزی باشد.
اما آدرس IP و آدرس MAC چگونه در کنار یکدیگر کار میکنند؟
زمانی که یک کامپیوتر (a) از طریق پروتکل IP به کامپیوتر دیگر (b) دادهای ارسال میکند (این دادهها در بستههایی به نام Packet ارسال میشوند)، در سربرگ پکت ارسالی، آدرس IP خود (aIP) و آدرس IP کامپیوتر مقصد (bIP) را ذکر میکند. از جایی که همه این دادهها از لایههای پایین تر (۲ و ۱) عبور میکنند، در سطح پایین تر به یک آدرس دیگر نیز نیاز دارند که همان آدرس مک است. طبق قرارداد، آدرس مک ارسال کننده (aMAC) و آدرس مک ایستگاه بعدی، چه مقصد اصلی باشد و چه آدرس مسیریاب زمانی که کامپیوتر به مقصد اصلی به صورت مستقیم وصل نیست، (rMAC – حرف r برای Router) در سربرگ مک اترنت پکت ارسالی نوشته میشود. نحوه ارسال و دریافت داده به این صورت خواهد بود (برای ارتباطات غیرمستقیم مثل اینترنت که کامپیوترها به صورت واقعی در یک شبکه قرار نگرفته اند):
aMAC > r1MAC (aIP > bIP)
r1MAC > r2MAC (aIP > bIP)
r2MAC > bMAC (aIP > bIP)
همانطور که میبینید، با این که آدرس آی پی فرستنده و گیرنده در طول مسیر انتقال یکی است، اما دادهها بوسیله آدرس مک منتقل میشوند و آدرس آی پی صرفا برای مقایسه کردن آدرسهای مک مورد استفاده قرار میگیرد. توجه کنید که فرستنده با آدرس مک aMAC اطلاعی از آدرس مک مقصد ندارد درحالی که آدرس مک روتر خود (r1MAC) را بدست آورده است. پروسه بدست آوردن آدرس مک یک کامپیوتر (یا روتر) در شبکه محلی نیز توسط پروتکلی به نام ARP انجام میگیرد. در مرحله دوم نیز به این ترتیب داده مسیریابی میشود (با ارسال داده از روتر شبکه اول به روتر شبکه دوم) و در مرحله آخر نیز روتر دوم به راحتی مقصد را شناخته سپس با استفاده از همان پروتکل، آدرس مک آن را دریافت کرده و داده را به درستی به مقصد میرساند. توجه کنید که این دیاگرام برای ارتباطات غیرمستقیم است.
ساختار آدرس MAC
مک آدرس در ساختارهای MAC-48 و EUI-48 تقریباً یکسان بوده و در آن آدرس مک توسط کاراکترهای هگزادسیمال (Hexadecimal) به صورت جفتی نشان داده میشود. هر دو ساختار ۶ بایتی اند بنابراین آدرس مک ما نیز ۶ بخش خواهد بود که هر بایت توسط یک جفت کاراکتر هگزادسیمال نشان داده میشود. هر بخش توسط یکی از کاراکترهای دونقطه (:) یا خط تیره (-) و گاهاً نقطه (.) از یکدیگر جدا میشوند. برای مثال، عبارت زیر نشان دهنده یک آدرس مک ۴۸ بایتی است:
D0-DF-9A-C8-9F-6B
آدرس دهی مک به صورت کلی به دو نوع محلی (Locally) و جهانی (Universally) تقسیم میشوند. در نوع محلی (Locally administered addresses – به صورت کامل) آدرس مک توسط مدیر شبکه تعیین میشود و در نوع جهانی (Universally administered addresses) این آدرس از پیش توسط شرکت سازنده تعیین میشود. محلی یا جهانی بودن آدرس از طریق هفتمین بیت بایت اول تشخیص داده میشود. برای مثال بایت اول ما به صورت هگزادسیمال D0 هست که تبدیل شده آن به باینری ۱۱۰۱۰۰۰۰ میشود که در آن هفتمین بیت ما ۰ به معنای جهانی (ثبت شده توسط شرکت) است. درصورتی که هفتمین بیت بایت اول ۱ باشد، به این معناست که آدرس مک ما به صورت محلی (تعیین شده توسط مدیر شبکه) است. تمامی کارتهای شبکه که توسط شرکتها ساخته میشوند بیت هفتم بایت اول آنها بر روی صفر تنظیم میشود.
در حالت Universally administered addresses، سه بخش اول در هر مک آدرس استاندارد به صورت قراردادی مشخص کننده شرکت تولید کننده آن واسط شبکه است تا از ادغام آدرسهای مک شرکتهای مختلف با یکدیگر جلوگیری شود؛ به این امضاء OUI (مخفف عبارت Organizationally Unique Identifier) نیز گفته میشود. برای مثال در عبارت بالا سه بخش اول یعنی “D0-DF-9A” نشان دهنده شرکت Liteon Technology Corporation است.
آخرین بیت در اولین بایت نیز نشان دهنده Unicast یا Multicast بودن رابط شبکه است. این سوئیچ به رابط شبکه اطلاع میدهد که وضعیت دریافتی پاکتها به چه صورت باشد. در یونی کست رابط پاکت را یکبار دریافت میکند اما در مولتی کست با توجه به پیکربندیهای انجام شده، پاکت را شناسایی کرده و دریافت میکند.
سه بایت (در MAC-48 و EUI-48) یا پنج بایت (در EUI-64) بعدی نیز با توجه به شیوههای مختلفی که شرکتها برای نام گذاری استفاده میکنند، تعیین میشود. این بایتها نیز از ادغام مک آدرسهای مختلف یک شرکت جلوگیری میکند.
تغییر آدرس مک
امروزه آدرس مک دیگر چیز ثابتی نیست و توسط برخی از برنامهها در سیستم عاملهایی مانند ویندوز و بخصوص لینوکس قابل تغییر هستند. به این ترتیب هیچ یک از بیتهای شناسایی و آدرسهای مک دیگر قابل اعتماد نبوده و بعضی از متدهای امنیتی مانند فیلترینگ آدرس مک را زیر سوال میبرد.
برای تغییر دادن آدرس مک میتوانید پست “تغییر دادن آدرس مک” را بخوانید.
برخی از امضاهای شرکتهای تولید کننده:
در جدول زیر OUI برخی از شرکتها قرار داده شده اند که فقط شامل سه بایت اول هستند. دقت کنید که ممکن است یک شرکت چندین OUI داشته باشد یا OUI یک شرکت بنابه دلایلی بیشتر از ۳ بایت باشد:
امضا (OUI) | نام شرکت | نام کامل شرکت |
B0-48-7A | TP-Link | TP-LINK TECHNOLOGIES CO., LTD. |
۹۰-E6-BA | AsusTek | ASUSTek COMPUTER INC. |
D0-DF-9A | Liteon | Liteon Technology Corporation |
۰۰-۱۴-۲۲ | Dell | Dell Inc. |
۰۰-۰۴-DC | Nortel | Nortel Networks |
۰۰-۴۰-۹۶ | Cisco | Cisco Systems |
۰۰-۳۰-BD | Belkin | Belkin Components |
سلام حاج امیر درباره مکانیزم کار وایبر و نرم افزارهای مشابه آن مطلب بذار.
سلام، خب کار خاصی انجام نمیدن فقط بعد از یه سری عضویت و … میان از طریق اینترنت داده ها رو به سرورشون ارسال میکنن. بعد برنامه توی مقصد هم میاد اینارو چک میکنه و اینجوری پیام ها رد و بدل میشن. با توجه به اینکه حجم داده های ارسالی خیلی کم هستن، هزینه استفادشون هم کمتر از اس ام اس میفته. موفق باشید.
منظورم اینه که یه گوشی چطوری از طریق شماره تلفن (سیم کارت) شناسایی میشه که اطلاعاتو دریافت کنه؟ آخه شبکه gsm و اینترنت چه ربطی به هم دارن؟!
سلام، نحوه شناسایی شبکه GSM با شبکه های ساده خیلی فرق داره. به همین راحتی ها نمیشه توضیحش داد و به سطح بالایی از دانش شبکه، مخابرات و اینجور چیزا نیازه.
پس وایبر کار خاصی انجام میده!!!
نه، وایبر فقط روی کلاینته (مثلاً رو موبایل یا تبلت) و اون کار خاص رو شبکه GSM روی اپراتورش انجام میده. وایبر عین یه برنامه ساده دریافت وضعیت هوا، فقط از اینترنت کار میکنه و وظیفه شناسایی و مسیردهی داده ها به عهده شبکه هستش.
سیم کارت از شماره ای که بهش معرفی شده اطاعت میکنه از طریق آی دی کال بخاطر همینه که وقتی اس یا تماس فقط اون خط و سیم کارت پیروی میکنه
سلام
ممنون از مطالبتون در مورد مک آدرس.لطفا در مورد broadcast نیز که از انواع مک آدرس است ومفهوم دقیق آن مطالبی ارایه کنید.
سلام
یه سوال داشتم.برای انتقال داده توی شبکه چیکار ای پی داریم وقتی ادرس مک یه کامپیوترو داریم؟مکه ادرس مک خاص نبوده پس خودش به تنهایی کافیه
درود بر استاد امیر.من میخواهم شبکه رودنبال کنم میشه کمک کنیدوبگیدازکجابایدشروع کنم وبه چه کتابهایی مراجعه کنم.
سلام، درباره کتاب ها من اطلاعی ندارم چون به شخصه هیچ کدومو امتحان نکردم ولی یه چندتا موضوع استارتر براتون به ترتیب اینا هستن:
“شبکه کامپیوتری چیست” بعد “چرا به یک شبکه کامپیوتری نیاز داریم” بعدش مقدمات شبکه (مثل IP و MAC که هردوتاش تو سایت هست) و تجهیزات شبکه. “انواع شبکه های کامپیوتری” و یواش یواش پروتکل هایی مثل TCP/IP برای شروع. اگه همینا رو دنبال کنید، با موضوعات و سوال های خیلی زیادی مواجه میشین که یکی یکی باید برین دنبالشون ولی اگه دیدید سخت پیدا میشه یا درک کردنش سخته، بیخیال اون موضوع شین و برین سر موضوع یا سوال بعدی.
network +
mcse2012
mcitp
mikrotik
cisco
میزبان سایتها چطور کاربرا از طریق ادرس مک و آی پی شناسایی و ردگیری میکنن؟
سلام، آی پی چیزیه که به سایت همراه با داده ها فرستاده میشه تا سایت بدونه که جواب رو باید به کدوم آی پی بفرسته. یعنی فرستادن آی پی یه فرایند خودکاره تو پروتکل HTTP. ولی برخلاف آی پی، مک به صورت مستقیم به سرور ارسال نمیشه و حتماً باید از طریق زبان های سمت کاربر (مثل Javascript) برداشته بشه (البته خیلی از مرورگرها دریافت مک رو هم بلاک میکنن) و از طریق اون به سایت ارسال بشه (در پاکت های متفاوت). البته ناگفته نمونه که سایت ها از مک آدرس ها معمولاً برای ردگیری استفاده نمیکنن چون ممکنه کاربر در هر لحظه جاوا اسکریپتشو غیرفعال کنه، مکشو به صورت مجازی (نه فیزیکی) تغییر بده و … . پس میان از آی پی و سایر روش ها برای ردگیری استفاده میکنن البته با مک هم میشه ولی گفتم، زیاد تو ردیابی سایت ها کاربرد نداره و در عوض در ردگیری شبکه های محلی خیلی پرکاربرده. موفق باشین.
سلام
ببخشین من یه سوال داشتم
میشه در مورد روش تولید مک ادرس بیشتر توضیح بدین نه اینکه خودش چیه بلکا روش تولیدش چجوریه!؟
سلام، منظورتون از روش تولید مک چیه؟ مک رو تولید نمیکنن که مثل یه شماره سریاله که رو کارت شبکه برنامه ریزی میکنن. طبق قراردادی، برای هر تولید کننده یه رنج شماره در نظر گرفته میشه. اون تولید کننده فقط حق استفاده از این محدوده رو داره و برای محصولات تولیدیش، یکی از اعداد موجود در این محدوده رو به عنوان آدرس مک رو کارت شبکه برنامه ریزی میکنه.
راستش منم خودم زیاد ازین بحث اصلاع ندارم این سوالیه که به من داده شده وباید دربارش تحقیق کنم. روشهای تولید مک ادرس!
خب مشکل اینه که مک یه چیز فیزیکی نیس که تولیدش کنن، فقط یه سریالیه که رو کارت های شبکه میریزن. راستی منظور از مک، تولید مک (کامپیوتر اپل) نباشه؟ O.o
نه منظور این نبود
ممنون بابت راهنماییتون
سلام
من با نرم افزار کانکتیفی وارد سیستم میشم اما گوشیم هم میشناسه ولی همش به گوشیم پیغام میده در حال شناسایی ادرس ای پی ولی گوشیم نمیشناسه
گوشیم هم هست گلکسی گرند 2
سلام. من نفهمیدم منظورتون رو میشه دقیق تر و کاملتر بگید؟ گوشی رو به چه چیزی وصل میکنید؟ و … .
باسلام
چه روشی برای مودم وای فای سرقت شده وجود دارد؟ایا همچین چیزی هست یا خیر؟
لطفا راهنمایی کنید ممنون
سلام، ببخشین من منظورتون رو دقیقا نفهمیدم. برای چه چیزی روش واسه مودم وای فای سرقت شده میخواید؟ برای ردیابی؟ اگه آره، مودم اگه دزدیده شده باشه، شما نمیتونید با استفاده از مکش اونو ردیابی کنید چون معمولا مکان فیزیکی مودم رو هم سارق عوض میکنه و شما به اون شبکه دسترسی نخواهید داشت که بتونید مک ها رو بررسی کنید و بفهمید که از مودم شما برای اون شبکه استفاده شده.
بله منظورم همین بود ممنون اگه میشه کامل تر توضیح بدید که اگر بخوام پیداش کنم چه روشی وجود داره ؟
سلام، متاسفانه این کار شدنی نیست چون مودم – روتر ها هیچ چیز قابل ردیابی (خارج از شبکه) ندارن. بهتره با پلیس در میون بزارین و به ISP تون اطلاع بدین. شاید بتونن کمکتون کنن.
سلام من دانشجوی کامپیوتر هستم و باید سر کلاس 20 دقیقه راجع به مک ادرس صحبت کنم.توضیحاتتون عالی بود.ممکنه مطلب بیشتری در اختیار من بذارید لطفا؟
سلام، ممنون. به نظر من ویکی پدیا انگلیسی و {این مقاله} از IEEE بهترین منابع هستن.
با سلام
آیا تحقیقی در خصوص فریم های Mac 802.11 هست یا خیر ؟ با تشکر
سلام، پیشنهاد میکنم {این مقاله} رو از سایت wi-fiplanet بخونید.
سلام
آیا میشه با داشتن مک آدرس یا آی پی دستگاه های متصل به مودم وایرلس اطلاعاتی از دستگاه ها مثل سیستم عامل یا چیز دیگه ای رو فهمید؟
سلام، خیر. به صورت مستقیم این امکان وجود نداره ولی اگه IP مورد نظر از پروتکل HTTP یا امثال اینا استفاده کنه، میتونیم. توجه کنید که فقط با داشتن این دوتا به هیچ وجه امکانش وجود نداره.
سلام فوق لیسانس قدرت هستم کارمند مخابرات تیریز.از مطالبتون خیلی استفاده کردم مرسی موفق باشید
سلام، چوخ یاشا : )
سلام. نحوه ی فیلتر کردن مک ادرس رو هم آموزش بده.ممنون
سلام، چشم ولی این روزا امتحانامون اصلا اجازه آپدیت کردن سایت رو نمیده و از طرفی، 6 ماه دیگه کنکور دارم! 😀 واسه همین شاید خیلی طول بکشه تا بتونم آموزششو بزارم. فقط یه چیزی بگم که زیاد رو مک فیلترینگ حساب باز نکنید، برای یک هکر فقط 2 دقیقه (نه بیشتر) وقتش رو میگیره.
سلام آقا امیر
من تو یک سایتی حساب باز کرده بودم که به موازات این حساب یک حساب دیگه هم باز کردم، و چون قوانین سایت ممنوع هست داشتن بیشتر از یک حساب و من این رو نمیدونستم هر دوی حساب ها رو بلاک کردم
پس از این ویندوز کام رو عوض کردم و از پیز پی ان واسه تغییر آی پی استفاده کردم، اما باز هم سایت فهمید و حساب من رو بلاک کرد
این سایت از کجا میفهمه من همون اولی هستم و حسابهایی که توسط من ایجاد میشه رو با اطمینان صد در صد بلاک میکنه؟
لطفا راهنمایی بکنید مشکلم حل شه
ممنون
دوست عزیز راه های خیلی زیادی برای ترکینگ کاربرا وجود داره. یکی از ساده ترینش استفاده از کوکی ها و فایل های موقتی و … هستش. در سطح های بالا تر هم روش های دیگه مثل canvas fingerprinting وجود داره.
ممنون از پاسختون
من چطور میتونم این سایت رو دور بزنم و یک حساب توش ایجاد کنم بدون اینکه متوجه موضوع بشن؟
معذرت میخوام. اینجور چیزا در سایت گفته نمیشه. موفق باشید.
سلام جناب امیر خان عزیز
در مورد مک آدرس که توضیح دادین ، پس باید نحوه ی ردیابی لب تاب ها هم مثلا لب تاب هایی که به سرقت رفته از همین طریق یعنی از روی مک آدرس صورت بپذیره ؟
و ار جایی که تنها قطعه ی موجود در یک لب تاب که در شبکه اینترنت ردی از خودش بجا میذاره و با توجه به مشخصاتی که اگر ازش بدونیم قابل شناسایی است فقط کارت شبکه میتونه باشه
اگه درست متوجه شدم ، حال که تغییر این مک آدرس با تعویض کارت شبکه امکان پذیره ، چطور میشه این لب تاب را ردیابی و شناسایی کرد؟
سلام. شرمنده بابت دیر جواب دادن. ISP ها معمولا از آدرس های مک اطلاعی ندارن چون اون در لایه 3 (مدلینگ OSI) قرار داره و مک آدرس در لایه 2 و به این صورت کار میکنه که آی اس پی یه آدرس آی پی رو به به کاربر اختصاص میده و چون کاربر خودش یه آدرس مک داره (کارت شبکش)، اون آدرس مک و آدرس آی پی در مودم روتر بررسی میشه (از طریق جدول مقایسه ای). حالا اگه این رو در یک شبکه بزرگ تر فرض کنید (در شبکه ISP) پس آی اس پی ما فقط آدرس مک مودم روتری که استفاده میکنیم رو داره و طبق اون بهش آی پی میده در حالی که در لایه پایین تر، آدرس مک ما رو تنها روتر خودش میدونه پس ردیابی به این صورت اگه لپتاپ گم بشه زیاد به درد نمیخوره. این جور ردیابی بیشتر زمانی به درد میخوره که لپتاپ تو همون شبکه باشه و آدرس مکش به صورت مجازی تغییر نکرده باشه (در سیستم عامل لینوکس خیلی راحت میشه آدرس مک رو به صورت مجازی تغییر داد). پس اگه از شبکه خارج باشه ردگیریش توسط تنها آدرس مک تقریبا امکان ناپذیره و باید از طریق آدرس آی پی رد گیری شه که معمولا برنامه های امنیتی که مخصوص این جور موارد ساخته میشن، این کار رو با فرستادن اطلاعات آی پی، مک و یه چندتا مورد دیگه به سرورهای اصلیشون انجام میدن و به این صورت میشه فهمید که لپتاپ در فلان زمان در کدوم شبکه اینترنتی بوده. موفق باشید.
ممنون از پاسخ
درسته ،اما خود سرویس دهنده اینترنت میتونه مک آدرس ها رو هم مک مودم روتر و هم دستگاه های متصل شده را در اختیار داشته باشه …
آی پی گه متغیره ؟!
دستگاه لب تاب شما میتونه هر بار با یه آی پی متصل به اینترنت بشه ؟!
پس ردیابی چطور ممکنه ؟
مرسی
سلام. خیر، سرویس دهنده نمیتونم مک های شبکه LAN رو در اختیار داشته باشه. فقط طبق مک خود دستگاه مودم، بهش یه آی پی اختصاص میده. درسته آی پی متغیره اما داده های مربوط به زمان وصل شدن + آی پی در اون هنگام در دیتاسنتر های آی اس پی ها ذخیره میشن (حداقل به مدت 6 ماه) به همین دلیل اگه برنامه امنیتی زمان اتصال به اینترنت و آی پی رو داشته باشه (به شرط این که به ISP دارای مجوز وصل شده باشه) میشه اول آی اس پی رو طبق آی پی شناسایی کرد (این امکان برای همه وجود داره) و چون ما زمان وصل شدن رو در اختیار داریم، میشه با مجوز مراجع قضایی اون ها رو در دیتابیسشون تطبیق بدن و چون اطلاعات همه افراد هم وجود داره، میشه فهمید که فلان آی پی در فلان زمان برای یه نفر خاص مورد استفاده قرار گرفته پس اون لپتاپ هم به شبکه اون فرد وصل شده. البته این فقط یه نوع ردگیری هستش.
امیررضا جان
منظورت رو از
اگه برنامه امنیتی زمان اتصال به اینترنت و آی پی رو داشته باشه (به شرط این که به ISP دارای مجوز وصل شده باشه) میشه اول آی اس پی رو طبق آی پی شناسایی کرد
نمیفهمم
میشه توضیح بدی؟
میخواستم پیام خصوصی هم بزارم که تصویر مربوط به ورود کد امنیتی اصلا باز نمیشه…
بله درست میفرمایین سایت یکم مشکل داره و تا یه هفته هم درست شدنش زمان میبره البته فعلا کپتچا رو برداشتم از اون فرم ممنونم از یاد آوری تون.
ببینید، رنج آی پی ها برای هر آی اس پی ثابته به همین دلیل میشه با فهمیدن یه آی پی، آی اس پی اون آی پی رو هم فهمید. البته یه آی اس پی معمولاً چندین رنج مختلف داره ولی به هر حال برای اون آی اس پیه. حالا اون برنامه امنیتی که برای ردگیری رو گفته بودین، میاد زمانی که به اینترنت وصل شدیم، آی پی عمومی (اونی که آی اس پی برامون اختصاص داده) و اون لحظه ای که آی پی رو برمیداره رو ذخیره میکنه در سرورهاش. فردی که لپتاپش دزدیده شده باشه، میره به سرور اون برنامه وصل میشه (حالا میتونه یک سایت باشه یا یه برنامه دیگه) و اطلاعاتی که از لپتاپ دزدیده شده اش توسط برنامه امنیتی فرستاده میشه رو میبینه. یکی از مهمترین این اطلاعات آدرس آی پی و زمان وصل شدن به اینترنت. گفتیم که با آی پی میشه آی اس پی رو فهمید کدوم شرکته و از طرفی شرکت ها قانونی دارن که در دیتابیس های خودشون اطلاعات آی پی های اختصاص داده شده برای هر مشترک + زمان استفاده شدن از اون آی پی رو ذخیره میکنن. طبیعیه که اطلاعات هر مشترک هم موجوده در دیتابیسشون (مثل آدرس فرد و …). چون ما آی پی و زمان و شرکت آی اس پی رو در اختیار داریم، میتونیم به مراجع قضایی بریم و طبق مجوز اونا، آی پی و زمان اتصالی که در دست داریم رو با دیتابیس شرکت آی اس پی تطبیق میدیم و میبینیم که در اون لحظه فلان آی پی برای یکی از مشترک ها بوده و چون آدرس خونه اون مشترک رو هم دارن، میرن ازش اطلاعاتی رو دریافت میکنن یا اگه سارق همون فرد بود، میگیرنش.
سلام . ما یک work group داریم با 20 کلاینت فعال. جدیداً مجبور به تعویض ویندوز 5 تا از اونا شدیم . از اون به بعد این 5 تا سیستم توی شبکه قبالیت دسترسی به شبکه رو ندارند و نرم افزارهای تحت شبکه مون کار نمی کنن. توی my network place فایلهای share شده رو نشون میده ، ولی محتوای اونا رو نشون نمیده و توی view work group computer ، کامپیوترهای دیگه رو نشون میده ولی وارد نمیشه . یعنی eror میده و میگه no permission …. و no access میده . قبلاً اینطور نبود . هروقت ویندوز عوض میکردیم با همون آی پی به راحتی وارد شبکه می شد .
راهنمایی بفرمایید . با تشکر
سلام. همونطور که خودتون هم میگین، مشکل از دسترسی داشتن به اون فایل هاست. شما سعی کنید فولدر اشتراکی رو روش کلیک راست کنید بعد Properties > Security > Advanced > Change Permissions > Add و یوزر های موجود در شبکه رو اضافه کنید با دسترسی هایی که خودتون مد نظر دارید. همچنین در Properties > Sharing > Advanced Sharing یوزر ها رو اونجا هم اضافه کنید.
با سلام
من تازه میخام ۴ ماه دیگه ای تی بخونم به عنوان System Techniker که حدود ۴ سال طول میکشه ، ۱.۵ روز تیوری و ۳.۵ روز در هفته عملی. استرس دارم که میتونم یا نه. lلطفا راهنمایی کن چه جوری آمادگی بگیرم تو این ۴ ماه . راستی من سویس هستم.مشکل زبان هم دارم تو این قسمت که المانی صحبت میکنند. اگه زحمت نیست جواب را به ایمیل م بفرست
ممنون
سلام. متاسفانه من فعلا دانشگاه نرفتم تا بتونم راهنماییتون کنم. کارهای عملی که انجام دادنشون خیلی لذت بشه و مونده به خودتون که ازش لذت ببرید یا نه. در ضمن، رشته های آی تی، کامپیوتر و موارد مرتبط نیاز شدیدی به زبان انگلیسی دارن و یاد گرفتنش میتونه خیلی کمکتون کنه بخصوص برای منابع خارجی که به زبان فارسی پیدا نمیشن.
سلام
برای شناسائی یک کامپیوتر موجود در شبکه ، چرا داشتن یک آدرس IP کافی نیست و نیاز به مک آدرس داریم.
در واقع چرا پکت های اطلاعاتی باید هر دو نوع آدرس رو داشته باشند. اگه من بر فرض بخوام با یه کامپیوتر که ip شو دارم ، ارتباط داشته باشم چون ip مقصد رو دارم به همون ماشین وصل میشم دیگه ، چون ۲ تا کلاینت که همزمان نمیتونن IP یکسان داشته باشند ، پس مک آدرس اینجا چرا لازمه.این رو هم بگم این موارد که ip address یک آدرس منطقیه و اینکه هر بار میتونه عوض شه و درلایه ۳ تعریف میشه و mac address یک آدرس فیزیکیه و قابل تغییر نیست و در لایه ۲ تعریف میشه رو میدونم .فقط نقطه ابهام اون مواردی بود که عرض کردم.
سلام. یه بخش جدید با عنوان “چرا به آدرس MAC در کنار IP نیاز داریم؟” اضافه کردم به پست. اونو ببینید.
سلام
میشه بگی که میشه مک آدرس رو جعل کرد یا نه؟
اگه میشه جعل کرد، میشه بگی راهی برای مقابله با جعلش وجود داره یا نه ؟
مرسی زیااااااااااددددد
سلام. بله میشه جعل کرد. البته سیستم عامل ویندوز به اون صورت نمیزاره مک تقلبی رو تغییر داد ولی اگه از لینوکس استفاده بشه، خیلی راحت میشه اونو به صورت مجازی برای بسته های ارسالی تغییر داد. راهی هم برای مقابلش وجود نداره فقط سعی کنید به شبکه مورد اطمینان و امن متصل بشید اگرچه باز هم میشه اونو جعل کرد!
با سلام ببخشین میخواستم راه تغیر دادن مک ادرس توضیح بدین میخواستم مک ادرسم عوض کنم ممنون میشم
بسیار متشکر از مطلبتون
سلام. همونطور که تو پست هم گفتم، مک آدرس چیزی نیست که تغییر داده بشه. ولی میتونیم در سطح نرم افزاری بخصوص در سیستم عامل لینوکس که کنترل کاملی بر سیستم داریم، اونو بر روی پکت های مانیتور شده تغییر بدیم. در لینوکس میشه از ابزار macchanger استفاده کرد.
مرسی از مطالب بسیار مفید بود،
فقط یه سوال برای شناسایی در شبکه فقط از مک ادرس استفاده میشه یا ادرس روتر ها هم استفاده میشه
مثلا وقتی داریم از وای فای خونه استفاده میکنیم با گوشی
فقط مک گوشی مشخص میشه یا خط تلفن
سلام. برای شناسایی چه چیزی؟ کلاینت ها با مک آدرس و IP مودم کار میکنن نه خط تلفن و برعکس، روتر هم فقط با مک و آدرس آی پی با کلاینت ها ارتباط برقرار میکنه.
منظورم اینکه وقتی دارم از یک نرم افزار استفاده میکنم با تلفن
خیر اگه اون نرم افزار شماره رو در اختیار کلاینتی نزاره (یعنی مثلا کارش جوری نباشه که شماره تلفن رو بفرسته)، نمیشه شماره رو گرفت.
با سلام خدمت شما
من ip و mac گوشی خودم را که به wifi خودم وصل میشوند را دارم و از طریق این دو میخواهم گوشی را مدیریت کنم…آیا ممکن است؟چطوری؟
لطفا راهنمایی کنید
سلام. خیر امکان نداره مگر این که در گوشی چنین برنامه ای داشته باشید که امکان مدیریت گوشی رو از طریق پروتکل tcp/ip بده.
سلام
من وقتی با گوشیم وصل میشم به مودم وایرلس خونه کانکت میشه ولی صفحه ای رو باز نمیکنه…
گوشیم با وای فای های جای دیگه بدون مشکل وصل میشه و گوشی های دیگه و لپ تاپم هم بدون مشکل به مودم وصل میشن…
نمیدونم مشکل از کجاست..
ممنون میشم راهنمایی کنید
سلام. لطفاً سوالتون رو در پست مربوط بهش بپرسید. کامنت زیر رو ببینید:
https://bytegate.io/%D8%A2%D9%85%D9%88%D8%B2%D8%B4-%D8%AA%D9%86%D8%B8%DB%8C%D9%85-%DA%A9%D8%B1%D8%AF%D9%86-%D9%85%D9%88%D8%AF%D9%85%E2%80%8C%D9%87%D8%A7%DB%8C-tp-link-%D8%AA%D8%B5%D9%88%DB%8C%D8%B1%DB%8C/#comment-3987
درباره ی برداشتن قالب یه سایت اطلاعات داری؟اگه کمک کنی ممنون میشم.
سلام. از طریق ایمیلی که فرستاده بودید گفتم. لطفا سوالتون رو در پست مربوط بهش بپرسید.
سلام.چطور میتونم مک آدرس گوشیمو تغییر بدم؟
سلام. مک آدرس گوشی به همین سادگیا قابل تغییر نیست. مثلا برای تغییر دادنش در اندروید باید با دستورات لینوکس و فایل های سیستمیش کار کنید. با این که سخته ولی امکانش هست.
سلام خسته نباشی
مدت زمان نگهداری مک آدرس ها در مک تیبل ویندوز چقدره؟
بگی ممنون میشم
در این باره اطلاعی ندارم ولی قاعدتا باید با هر بار استفاده از پروتکل ARP ریست بشن.
باسلام و آرزوی موفقیت مطالبی که گذاشتی بسیار عالی بودن . ممنون
خوشحالم که مورد استفادتون قرار گرفته.
با سلام یک سوال داشتم میخواستم سرعت اینترنتم انفجاری کنم !توسط کارت dvb آیا امکان رد یابی من توسط ISP وجود داره ?یعنی از طریق IP میخواستم یک مقدار توضیخ بدید
سلام. هر کاری هم که بکنید فقط میتونید داده رو از طریق dvb دریافت کنید چون ارسال کردنش کاملا با قوانین کشور مغایرت داره و در عرض سه صوت قابل شناسایی خواهید بود و البته ارسال داده هم نیاز به تجهیزات خاصی داره. به همین دلیل معمولا ارسال داده با اینترنت عادی انجام میشه و هیچ فرقی با کارهای دیگه در مبحث ردیابی نداره انگار شما به صورت عادی با یه سروری در ارتباط هستین. بهتره قبل از انجام این کار با پروسه انجام شدنش بیشتر آشنا بشین.
سلام اقای نصیری متشکریم از سایت خوبتون و مطالب مفیدتون ممنون
خواهش میکنم 🙂
مقاله ی مناسبی بود , تشکر
خواهش میکنم
خواهش میکنم
سلام
پسر به این کم سن وسالی و این همه اطلاعات….
بابا ایول
قدر خوتو بدون گل
🙂 خجالت زدمون کردی، خیلی ممنونم.
امیر عزیز سلام
چطور میشه آدرس مک وسایل (موبایل و تبلت و …) ی که به مودم وصل شدن رو پیدا کرد؟
سلام. اگه خارج از شبکه هستید با ابزاری مثل Wireshark و اگه داخل شبکه هستید با ابزار ساده تری مثل Nirsoft Wireless Network Watcher.
سلام من مودم tp link دارم ارور ۰۲۰ میده میگن باید ای اس پی مک ادرس رو ریست کنم تا درست بشه
اگه اینجوری درست میشه چیجوری ریست کنمش؟
سلام. برای ریست کردن مودم دکمه پشتش رو به مدت 10 ثانیه نگه دارین.
سلام. من باتبلتم ازاینترنت ادارمون که عمومی هستش استفاده میکنم ولی نمیدونم چرا دیگه تبلتم با این که به مودم وایرلس متصل هست دیگه صفحه ای رو باز نمیکنه رفتم قسمت ادرس ای پی دورقم سمت راست رو عوض کردم درست شد. قضیه چی بوده،ایا از طریق ادرس ای پی ومک میتونن بفهمن چه سایتهایی رو مرور کردم ?ایاراهی هست تا کاری کرد که نشه تشخیص داد باچه دستگاهی به مودم متصل شدی? چون باگوشهای اپل همکاران میتونن همیشه متصل باشن ولی برای دستگاههای اندرویدی محدودیت زمانی داره .ایاراهی هست که شناسایی نشم. ممنون میشم اگه به سوالاتم کامل جواب بدین
سلام. خیر، از بستر شبکه ISP وقتی از شبکه محلیتون خارج میشین دیگه مک شما قابل دیدن نیست و بجاش مک آدرس مودمتون دیده میشه. با تغییر دادن مک میشه به مودم فهموند که این دستگاه اسمش چیه و کدوم شرکت ساختتش. اگه دقت کنید یه قسمتی از مک برای یه شرکت خاص رزرو میشه. برای اپل هم مطمئنا اینطوریه. کافیه اون قسمتشو بردارین و بعدش آدرس رندومی اضافه کنید. اینجوری دستگاه شما به زبون ساده یه دستگاه اپلی شناخته میشه 🙂 البته تغییر دادن مک اندرویدی یه کار تخصصیه و شاید نتونید آموزش های کارآمدی پیدا کنید.
سلام.من مشکوکم که از وای فایم شخص دیگری استفاده میکنه با برنامه های مختلف هم تعداد دستگاه هایی که وصل هستن و ای پی و ادرس مک شونو پیدا کردم. یکی دو ادرس ای پی به نظرم غریبست.راهی هست که بفهمم ماله کیه؟ ممنون
سلام. این که بفهمید مال کیه، نه ولی میتونید امنیت شبکتونو با غیرفعال کردن wps و گذاشتن یه رمز مطمئن افزایش بدین.
سلام خسته نباشی
یه سوال اگر آدرس مک عوض کنیدم مثلان تو یه چتی یا چیزی مشابه اون آی پی بن کرده باشن باز میشه ؟؟؟
سلام، خیر.
سلام
چطور میشه مک آدرس یک گوشی رو بدون داشتن اون گوشی پیدا کزد؟
سلام. اگه در یک شبکه باشید میتونید از ابزاری مثل Wireless Network Watcher استفاده کنید ولی اگه در یک شبکه نباشید با برنامه هایی مثل Wireshark.
سلام.
لپ تاب من رو دو سه روزه دزدیدن،من میتونم با مک آدرس یا شماره سریال لپ تاب ،اون رو پیدا کنم ؟
ممنون میشم راهنماییم کنید،بدبخت شدم لپ تابمو زدن،کلی اطلاعات شخصی و اداری مهم داشتم .
لطفا کمکم کنید
سلام. خیر نمیتونید با آدرس مک اونو ردیابی کنید. متاسفم 🙁
امیر کنکور تمام شد این حرف رو بردار (امسال کنکور میدیم و پدرمونم درمیاد)
😀 آره! میزارم “امسال کنکور دادیم و پدرمون در اومد”
سلام
توضیحات ادرس مک عالی بود.ممنون
فقط از وقتی ادرس مک دستگاهایی ک از مودم استفاده میکنند رو محدود کردم متوجه شدم ک بعضی دستگاها هر سری با ی مک جدید وارد میشن
باید چکار کنم ک هر دفعه نخوام مک این دستگاها رو رو مودم تنظیم کنم؟
سلام. مک دستگاه که تغییر نمیکنه و اگه هم تغییر کنه (بصورت مجازی) کاربر خودش اونو تغییر میده. ممکنه کاربرای دیگه ای به شبکتون وارد بشن. بهترین گزینه انتخاب یک رمز خوب و گفتنش به کاربرایی هست که میخواین به اونا اجازه وارد شدن بدید. چون مک فیلترینگ چیز اصلا قابل اعتمادی نیست و خیلی راحت میشه دورش زد.
درود بر امیر رضای عزیز خیلی عالی بود
یه سوال چطوری میتونم از طریق IPبه مک آدرس دسترسی پیدا کنم
متشکر
سلام. اگه منظورتون IP اینترنتی باشه، نمیتونید. چون آدرس مک تو لایه های پایین تر شبکه هست.
آقای نصیری ضمن تشکر از مطالب بسیار مفیدتون
هفته ی پیش از منزل من سرقتی شد که تقریبا تمام وسایل به سرقت رفت در بین این وسایل مودم وای فای هم بود . با توجه به اینکه من کارتن مودم رو دارم که mac id و upc cobe و سایر مشخصات مودم روی اون هست امکان رد یابی مودم امکان پذیره؟
ممنون میشم کمکم کنین….
سلام. خیلی ناراحت شدم 🙁 بله میتونید آدرس مک رو به پلیس بدید تا پیداش کنن. آدرس مک مودم برای ISP ها مشخصه و پلیس میتونه با ارائه اون آدرس مک به ISP های مشخصی که تو محدوده شهر یا استانتون هست، بدونن اون مودم از چه خطی استفاده میکنه و خب صاحب خط هم همیشه مشخصه. امیدوارم پیداشون کنید.
سلام اگه مودم ازش هیچ استفاده یی نشه بازم میشه ردیابی کرد ؟
سلام. خیر اگه به هیچ سرویس دهنده اینترنتی وصل نباشه، نمیشه ردیابیش کرد.
سلام اقا امیر خوب هستید؟
ببخشید یه سوال داشتم،
ای پی دو سیم کارت که به نام یک نفره
با هم فرق میکنه یا یکیه ؟
ممنون میشم جواب بدید.
سلام، آی پی هر چیزی فرق میکنه چه به نام یه نفر باشه چه نباشه (یعنی به این چیزا ربطی نداره) و از سمت سرویس دهنده اینترنتی تعیین میشه. موفق باشید 🙂
سلام علیکم:ببخشید یک سوالی داشتم.من از آیفون ۶پلاس استفاده میکنم اگر از وایفای استفاده کنم اونها مک آدرس من را بدونند!آیا میتوانند به تمام معلومات شخصی من که داخل تلفن از دسترسی پیدا کنند؟راه چاره چیست؟چون من از وایفای استفاده کردم ویک اس ام اس از واتس آپ اومده،که یکی دیگه داره از واتس آپ شما استفاده میکنه.به نظر شما همچنین چیزی ممکن است؟
سلام. خیر دوست عزیز با آدرس مک همچین کارایی نمیشه کرد. خیالتون راحت باشه.
سلام آقای نصیری ممنون از مطالب مفیدتون . . . واقعا استفاده کردم از مطالب اینجا . . . یه سوال خیلی مهم داشتم خواهش میکنم جواب بدین … من با گوشی موبایلم تو اینستاگرام خیلی اکانت ساختم … الان اینستا به خاطر محدودیتی که داره دیگه نمیزاره با گوشیم آیدی بسازم و ارور میده … میخواستم بدونم دقیقا چه چیز گوشی رو تشخیص میده که دیگه نمیزاره با این گوشی ثبت نام کنی؟؟ آی پی … مک آدرس.. یا چیز دیگه؟ سوالم اینه از کجا گوشی منو میشناسه و چجوری میشه تغییرش داد اون قسمت را؟ آیا راهی هست یا باید فقط گوشی رو عض کرد؟ زیاد شد ولی ممنون میشم جواب بدی
سلام. میتونه از تعداد دفعات ثبت نامی که با اون شماره موبایل انجام دادید بفهمه. اگه با اپلیکیشنش باشید، میتونه اطلاعات سخت افزاری رو log کنه و طبق اون محدودتون کنه. شرمنده برای تغییر دادنش نمیتونم کمکتون کنم.
میشه بگید از کجا میشه فهمید مک آدرس لپ تاپمون چیه؟ برای نصب یک نرم افزار لازمش دارم.
سلام. پست “نحوه بدست آوردن آدرس مک” رو بخونید.
سلام. یک کلاینت چگونه مک آدرس مقصد رو در مبحث روتینگ پیدا میکنه؟ قبل از اینکه از سوییچ یا روتر کمک بگیر.
سلام. با استفاده از پروتکل Address Resolution Protocol یا به صورت مخفف ARP.
سلام یه سوال داشتم میخواستم بدونم همین دستوری که تکنیک EUI64 یعنی میاد MAC ADDRESS رو میبره تو SUFFIX, آی پی ورژن ۶ قرار میده چیه؟ اون خط دستوری که باید در CMD وارد کرد و میخواستم
سلام. شرمنده چنین دستوری رو نمیشناسم تو cmd.
سلام
من میخوام بدونم که ایا همیشه ادرس مک ثابت میمونه
حتی با تغییر ویندوز(یعنی تا موقعی که به صورت مجازی عوض نشه به دست خودمون)
منظورم اینه کار های دیگه ای که باعث تغییر اون میشه چیه هست یا نه؟
من میخوام یک کد ثابت در کامپیوتر پیداکنم که عوض نشه میتونید کمکم کنید؟
سلام. بله آدرس مک فیزیکی همیشه ثابت میمونه مگر اینکه با تخصص بسیار زیاد فنی و الکتریکی بتونید بصورت سخت افزاری اقدام به ریست کردن مک کنید!
پیشنهاد میکنم برای اینکار از سریال مادربورد یا هارد استفاده کنید با این حال هردوی اینا هم میتونن بصورت مجازی تغییر داده بشن.