Permalänk
Medlem

Mac randomizing, sänka lease tid?

Tja,

Det här med mobiler är inte min favoritsak..
Lärde mig idag att både android och ios enheter kör med mac randomizing, sen ganska länge tillbaka?

Funderade på fördelar vs nackdelar med att ha lång vs kort lease tid i ett trådlöst enterprise nät med vanligtvis ca 1500 klienter.

Som många andra företag så kör vi 8 dagar lease, vi har sällan mer än 1500 klienter, men skulle tippa på att det peakar på 2500.
Dock så har vi en del problem med gamla apple enheter (dock 10.13 eller nyare, BYOD nät) och även andra gamla enheter, som verkar ha problem antingen med 4092 bitars kryptering på MSCHAPv2 eller TLS 1.2, är det vi undersöker just nu iaf.

Har ett trådlöst nät med 8087 adresser i poolen. 55% av dessa används, har kikat lite på leasen och ser vad som högst troligen är att flera av enheterna sitter med 2-3 leases. Tänk då på att det är måndag och många inte var där i Fredags osv.

Att vi behöver sänka lease tiden känns ganska självklart och vi är nog nära max i slutet av veckan. Många sitter ju inte med en enhet som skaffar nytt lease var 24e timme, så blir ju inte riktigt 1500x5, hoppas jag.

Har googlat lite på rekommendationer gällande lease tid, risker och fördelar, men hittar egentligen inte så mycket.

Nackdelar är väl framförallt riskerna för en MIM attack, där man utger sig för att vara dhcp server, sätter upp en dns och pekar folk dit med dhcp, tex.
Flooding är ju också ett problem, men ser inte hur en kortare lease på kanske 24h skulle kunna flooda nätet så mycket, skulle innebära en omförhandling av dhcp på sin höjd en gånger per dag. Lutar åt att sätta 50h, så att det inte förhandlas ny IP innan enheten skaffat en ny random mac.

För några år sen vet jag att man vanligen satte 8 dagar lease på enterprise nät, just för att det oftast är samma enheter där hela tiden, har det ändrats något sen random mac blev vanligare?

Kommer även rekommendera att stänga av random mac på det nätet, för att slippa eventuella avbrott när den nya macen genereras och en ny ip delas ut.
Men är ändå nyfiken om det finns några fördelar med en kort lease i ett enterprise nät, som jag inte tänker på.
Vet även att en stor del aldrig kommer läsa rekommendationen att stänga av random mac, eller faktiskt göra det.

Visa signatur

*Citera för svar*
Work smart, not hard.

Permalänk
Hedersmedlem

MAC blir ju inte random varje gång den ansluter, det slumpas en per nätverk som sen koms ihåg tills du återställer telefonen eller glömmer nätverket. Dock så:
Starting with iOS 15, iPadOS 15, and watchOS 8, if your device hasn’t joined the network in 6 weeks, it uses a different private address the next time it connects to that network

Låter inte riktigt som att det är källan till dina problem.

Visa signatur

Det kan aldrig bli fel med mekanisk destruktion

Permalänk
Medlem
Skrivet av Aphex:

MAC blir ju inte random varje gång den ansluter, det slumpas en per nätverk som sen koms ihåg tills du återställer telefonen eller glömmer nätverket. Dock så:
Starting with iOS 15, iPadOS 15, and watchOS 8, if your device hasn’t joined the network in 6 weeks, it uses a different private address the next time it connects to that network

Låter inte riktigt som att det är källan till dina problem.

Vad jag läste så var det så från början, men från iOS 14 och Android 11, så förnyades det var 24e timme, per SSID.
Det kanske är något de insåg inte var så smart och har backat?
För ja läste att det från början var som du besrkiver, att de använde en random mac vid tex sökning efter nya nätverk för att när de ansluter använda sitt riktiga.
De kanske har landat i att slumpa en gång istället för inte alls och/eller varje dag.

Kan ju mycket väl vara så att de jag kikade på är olika enheter, de hette typ "Namn's MBP", tex. Kan ju såklart vara så att flera döpt sina enheter till exakt samma sak, men ofta så hade dessa 24h mellan leasen, till olika mac adresser.
Nu när jag tänker på det så var de jag såg faktiskt mest MBP och Air.

Har döpt om mina telefoner från standard namn för att kunna se om jag fått nya ip adresser.
Dock inte på kontoret idag, så får börja kika på det på Onsdag.

Visa signatur

*Citera för svar*
Work smart, not hard.

Permalänk
Medlem

Jag undrar bara varför man har random MAC adress överhuvudtaget? Vad är vitsen med det?
Är inte MAC adress hårdkodat i nätverkskortet just för att alla nätverkskort ska vara unika?

Visa signatur

ASUS X570-F, AMD Ryzen 9 3900x, 16Gb RAM, Gigabyte 2070Super auros

Permalänk
Medlem
Skrivet av Mullvaden83:

Jag undrar bara varför man har random MAC adress överhuvudtaget? Vad är vitsen med det?
Är inte MAC adress hårdkodat i nätverkskortet just för att alla nätverkskort ska vara unika?

Jo, det var ju tanken från början, men när företag börjar utnyttja det för att spåra användares beteende och rörelsemönster, så blev det ett problem =/
Gört det klart inte lättare att följa klienter, tex när det begåtts ett brott eller vad det nu kan vara.

Edit:
Det går faktiskt att neka användare som kör med random mac, kanske blir så att vi undersöker det istället.
Verkar som att just förnya mac adressen en gång var 24h per ssid, var i development versionen av iOS 14, tror jag.
Enligt denna tråden tex, ska det vara som sagts tidigare, att de får en random mac första gången de ansluter.
https://blog.kandji.io/managing-network-settings-on-macos-big...
Står även här att om de inte får ansluta med en random mac, så använder de den hårdkodade.
Ska gräva i hur andra gör.

Kan även säga att frågan lyftes när det var en användare med en OnePlus 5 som hade problem med nätverket och det löstes genom att han stängde av random mac.

Visa signatur

*Citera för svar*
Work smart, not hard.