Door Anoniem:
Ik gok ook op een device dat device/mac tracking probeert te omzeilen door veel random mac adressen te gebruiken.
Als het jouw gasten netwerk is (dwz: je kent de mensen die erop zitten ) kun je stuk voor stuk devices laten uitzetten (vliegtuigstand voor telefoons) en kijken bij welk device de mac adressen niet meer verschijnen.
Zoals ik al schreef (maar dat moest nog gemodereerd worden) gaat het om het gastennetwerk van een bedrijf
waar gemiddeld 2 a 300 mensen op zitten (meer dan 30 accesspoints) die ik echt niet allemaal ken... het enige
wat ik kan checken is waar dit device ongeveer is aan de hand van welk accesspoint het connect.
Als ik niks gemist heb in het nogal snel gelezen stuk over mac randomization hoef je niet bezorgd te zijn over dhcp pool exhaustion.
De random macs worden alleen gebruikt bij het wifi proben - op moment dat een device echt joined en dhcp adres vraagt is dat met eigen mac.
Dat zou ook betekenen dat als de adressen die je gezien hebt ook een dhcp lease geclaimed hebben, dat niet de normale manier van mac randomization is.
Ja inderdaad ik heb begrepen dat DIE vorm alleen bedoeld is voor het proberen te connecten met toevallig gehoorde
netwerken en niet voor het maken van werkelijke verbindingen. Maar dat is het in dit geval niet want er waren wel
degelijk een hele serie IP adressen uitgegeven aan dit soort MACs. Niet zoveel dat het problemen gaf, maar wel goed
zichtbaar in de MRTG graph die ik bijhoud van het aantal actieve leases, juist om dit soort dingen voor te wezen en
eventueel parameters aan te kunnen passen VOOR er een echt probleem is.
Mocht het bijvoorbeeld zo zijn dat "de nieuwste versie van IOS dit standaard doet' (ik houd dat niet zo bij...) dan zou dat
weldegelijk een probleem kunnen opleveren en niet alleen voor mij denk ik. Dus dat zou dan een interessant discussie
item zijn. Betreft het een minder prominent aanwezig platform of een of andere niche applicatie of app dan maak ik me
minder zorgen.