AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / unix / 问题 / 769308
Accepted
ron
ron
Asked: 2024-02-15 03:33:48 +0800 CST2024-02-15 03:33:48 +0800 CST 2024-02-15 03:33:48 +0800 CST

如何查找未欺骗的网卡MAC地址

  • 772

在 Red Hat Enterprise Linux (RHEL) 8 中,如果有人这样做ifconfig eth0 hw ether abcd12341234,

我所知道ifconfig的是ip -a,

那么有没有一种方法可以可靠地获取 eth0 接口的真实 MAC 地址,如果可以的话如何获取?...除了重新启动到来自可靠来源的 Linux Live CD 以外,以确保接口的 MAC 地址没有更改。

network-interface
  • 3 3 个回答
  • 1730 Views

3 个回答

  • Voted
  1. Best Answer
    A.B
    2024-02-15T05:23:47+08:002024-02-15T05:23:47+08:00

    这个答案是关于Linux的。

    ifconfig已过时,并且无法访问能够为其提供此信息的内核 API。

    这个信息已经可以用很长时间检索到了ethtool --show-permaddr。示例(已编辑):

    # ethtool --show-permaddr eth0
    Permanent address: 10:1f:74:32:10:fe
    

    某些板/固件/驱动程序组合可能没有永久地址,结果可能如下所示:

    # ethtool --show-permaddr eth0
    Permanent address: not set
    

    ip link每当当前地址与现有永久地址(如果已设置)不同时,足够新的/kernel 将提供(可能通过其他 API)永久地址。例如(已编辑):

    # ip link set dev eth0 address 12:34:56:78:9a:bc
    
    $ ip link show dev eth0
    2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP mode DEFAULT group default qlen 1000
        link/ether 12:34:56:78:9a:bc brd ff:ff:ff:ff:ff:ff permaddr 10:1f:74:32:10:fe
    

    这里permaddr 10:1f:74:32:10:fe代表原始的MAC地址。仅当当前 MAC 地址与永久 MAC 地址不同时才提供。此类更改也可能暂时发生,例如,当接口设置为绑定从属设备并(取决于其模式)继承绑定的 MAC 地址时。

    要以编程方式检索它,即使它没有更改,最好使用 JSON 输出 和jq,例如如下所示:

    ip -json link show dev eth0 | jq -r '.[] | .permaddr // .address'
    

    它检索永久 MAC 地址,或者如果未提供 MAC 地址(这意味着它是未更改的永久 MAC 地址...除非没有,在这种情况下它是当前的)。

    如果这很重要,则必须首先确保有一个永久地址,因为与ethtool此相反,似乎不允许知道没有为板/固件/驱动程序组合设置已知的永久地址。

    • 22
  2. Marcus Müller
    2024-02-15T05:17:40+08:002024-02-15T05:17:40+08:00

    这个答案主要是关于 NIC 的。

    该 MAC 地址没有什么是“不真实的”。一般来说,无法保证任何网卡都具有包含唯一 MAC 地址的 ROM。事实上,您会发现这种情况很常见,尤其是在 SoC 中,整个设备都是软件定义的,并且只有软件设置的 MAC 地址。

    所以不行。一般来说,不存在所谓的“真实”MAC 地址,如果您的系统决定更改某个接口的地址,即使它以前是真实的,对于您的计算机所知,这就是“真实”MAC 地址。

    PS:许多大型软件公司在 20 世纪 90 年代曾尝试将其软件许可证(通常是多 k 欧元软件!)绑定到 NIC 地址,结果令人捧腹。Xilinx 在 2010 年代在这方面做得很好,这对于需要浮动许可证但只有单座许可证的人来说是一件高兴的事。

    通过网络接口识别计算机是一个死概念,特别是当您试图防御拥有计算机 root 权限的人时:什么会阻止他们修改内核驱动程序来告诉您您想听到的任何信息?

    如果您需要实现这一目标,TPM 就存在。这些实际上是“加密安全的”,例如,您无法将您的 TPM 编程为像其他人的 TPM 一样运行,因为为此您需要访问其他人的 TPM 内的内存,而该内存在外部是不可读的。您不会向 TPM 询问其 ID(同样,这可能会被内核驱动程序欺骗),但您会要求它通过解密某些内容来以加密方式证明它具有正确的内部秘密。

    • 14
  3. Jim L.
    2024-02-15T05:37:42+08:002024-02-15T05:37:42+08:00

    这个答案是针对 FreeBSD 的。

    最近一次启动期间识别出的 NIC 的 MAC 地址记录在/var/run/dmesg.boot:

    $ grep 'Ethernet' /var/run/dmesg.boot 
    em0: Ethernet address: b8:ca:3a:9f:a8:1e
    igb0: Ethernet address: 90:e2:ba:78:ae:40
    igb1: Ethernet address: 90:e2:ba:78:ae:41
    igb2: Ethernet address: 90:e2:ba:78:ae:44
    igb3: Ethernet address: 90:e2:ba:78:ae:45
    
    • 7

相关问题

  • 如何通过以太网直接与 IP 摄像机通信(无交换机、集线器、路由器......)。相机和以太网端口中的不同子网

  • 将任何以太网接口与 systemd.networkd 匹配

  • 在 CentOS 7 中获得意外的接口

  • 克服 ifconfig Ubuntu16.04 和 Ubuntu17.01 的格式差异

  • 通过静态 IP(NAT?)访问 VM

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    模块 i915 可能缺少固件 /lib/firmware/i915/*

    • 3 个回答
  • Marko Smith

    无法获取 jessie backports 存储库

    • 4 个回答
  • Marko Smith

    如何将 GPG 私钥和公钥导出到文件

    • 4 个回答
  • Marko Smith

    我们如何运行存储在变量中的命令?

    • 5 个回答
  • Marko Smith

    如何配置 systemd-resolved 和 systemd-networkd 以使用本地 DNS 服务器来解析本地域和远程 DNS 服务器来解析远程域?

    • 3 个回答
  • Marko Smith

    dist-upgrade 后 Kali Linux 中的 apt-get update 错误 [重复]

    • 2 个回答
  • Marko Smith

    如何从 systemctl 服务日志中查看最新的 x 行

    • 5 个回答
  • Marko Smith

    Nano - 跳转到文件末尾

    • 8 个回答
  • Marko Smith

    grub 错误:你需要先加载内核

    • 4 个回答
  • Marko Smith

    如何下载软件包而不是使用 apt-get 命令安装它?

    • 7 个回答
  • Martin Hope
    user12345 无法获取 jessie backports 存储库 2019-03-27 04:39:28 +0800 CST
  • Martin Hope
    Carl 为什么大多数 systemd 示例都包含 WantedBy=multi-user.target? 2019-03-15 11:49:25 +0800 CST
  • Martin Hope
    rocky 如何将 GPG 私钥和公钥导出到文件 2018-11-16 05:36:15 +0800 CST
  • Martin Hope
    Evan Carroll systemctl 状态显示:“状态:降级” 2018-06-03 18:48:17 +0800 CST
  • Martin Hope
    Tim 我们如何运行存储在变量中的命令? 2018-05-21 04:46:29 +0800 CST
  • Martin Hope
    Ankur S 为什么 /dev/null 是一个文件?为什么它的功能不作为一个简单的程序来实现? 2018-04-17 07:28:04 +0800 CST
  • Martin Hope
    user3191334 如何从 systemctl 服务日志中查看最新的 x 行 2018-02-07 00:14:16 +0800 CST
  • Martin Hope
    Marko Pacak Nano - 跳转到文件末尾 2018-02-01 01:53:03 +0800 CST
  • Martin Hope
    Kidburla 为什么真假这么大? 2018-01-26 12:14:47 +0800 CST
  • Martin Hope
    Christos Baziotis 在一个巨大的(70GB)、一行、文本文件中替换字符串 2017-12-30 06:58:33 +0800 CST

热门标签

linux bash debian shell-script text-processing ubuntu centos shell awk ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve