Hver nettverksenhet har et fingeravtrykk brent inn på fabrikken
Hver nettverksenhet har et fingeravtrykk brent inn på fabrikken
Mobilen din, den bærbare PC-en, ruteren, den smarte TV-en – hver eneste enhet som kan koble seg til et nettverk har et unikt nummer brent inn allerede på fabrikken. Det kalles en MAC-adresse, og det er litt som et fingeravtrykk: ment å være helt unikt, og fulgt enheten fra den ble laget.
IP-adresse versus MAC-adresse
Folk blander ofte disse to. Den enkleste måten å skille dem på:
- IP-adressen er som postadressen din. Den kan endre seg – flytter du, får du ny adresse. Enheten din får en ny IP hver gang den kobler seg til et nytt nett.
- MAC-adressen er som fødselsnummeret ditt. Den er knyttet til selve nettverkskortet i enheten og endrer seg i utgangspunktet aldri, uansett hvilket nett du kobler deg til.
En MAC-adresse ser slik ut: A4:83:E7:2C:1B:9F – seks par med tegn.
De tre første parene avslører produsenten
Her er den morsomme detaljen: de tre første parene i en MAC-adresse er ikke tilfeldige. De er en produsentkode, kalt OUI (Organizationally Unique Identifier), som er tildelt akkurat den fabrikanten.
Det betyr at du kan ta en MAC-adresse du aldri har sett før, slå opp de tre første parene i en offentlig database, og få vite om enheten er en Apple, en Samsung, en Cisco eller en billig dings fra en fabrikk i Shenzhen. De tre siste parene er enhetens eget løpenummer fra den produsenten.
Så A4:83:E7 forteller deg hvem som lagde tingen, og 2C:1B:9F forteller deg hvilken konkrete enhet det er fra den produsenten.
Hvorfor dette er gull verdt ved feilsøking
Når man feilsøker et nett med tjue ukjente enheter koblet til, er MAC-adressene et kart. Du ser en liste over alt som er på nettet, og produsentkoden hjelper deg å gjette hva hver enhet er – «den Apple-en er nok iPaden, de tre fra samme produsent er overvåkingskameraene, og hva er egentlig den siste her?».
Det er også slik mange systemer kjenner igjen enheter på nytt. Gjestenettet på en kafé som husker telefonen din, smarthuset som vet at det er nettopp din mobil som kom hjem, foreldrekontroll som gjenkjenner barnas nettbrett – mye av dette hviler på MAC-adressen som et stabilt kjennetegn.
Et lite personvern-poeng
Fordi MAC-adressen er så stabil, kan den i teorien brukes til å spore en enhet på tvers av nettverk. Derfor har moderne telefoner (både iPhone og Android) begynt å bruke «tilfeldige» MAC-adresser når de leter etter nett, slik at de ikke etterlater det samme fingeravtrykket overalt. Først når du faktisk kobler deg til et nett du stoler på, brukes den ekte adressen.
Så neste gang du ser en kryptisk kode med kolon i nettverksinnstillingene, vet du: det er enhetens fingeravtrykk fra fabrikken – og de tre første tegnene røper hvem som lagde den.
Del av nettverks-trivia-serien vår. Se også: hva NAT er og hva 127.0.0.1 betyr.