@ Буду прав. Природа Ethernet означает, что MAC-адреса отправляются с каждым пакетом, и поэтому злоумышленнику приходится не столько взламывать пространство ключей MAC-адресов, сколько просто отслеживать трафик на несколько минут с помощью NetStumbler, Kismet или аналогичного, а затем выбирая MAC-адрес, который он видел. Как только он назначает это сетевому интерфейсу своей системы, он становится частью вашей сети для любых целей и задач.
Поэтому полагаться только на фильтрацию MAC-адресов плохо. Полагаться на это как на часть другой стратегии, когда злоумышленнику приходится иметь дело с еще одной вещью, лучше. Больше из школы «Я не должен быть быстрее, чем медведь, я просто должен быть быстрее, чем ты». Если это делает вашу сеть еще более сложной для компрометации, злоумышленник, который исключительно заинтересован в получении доступа к сети, собирается перейти на более простое решение.
Мой друг сказал мне, что они оценивают сейфы в считанные минуты. Сначала это не имело смысла, но он уточнил: ни один сейф не может быть защищен от взлома. Но сейфы с различными характеристиками выдержат в течение n минут против опытного злоумышленника с обычными (нестационарными) инструментами. Беспроводные сети практически одинаковы. Ни одна сеть не может быть взломана, но все, что вы можете добавить, чтобы сделать ее более расстраивающей для взлома, увеличивает вероятность того, что ваш злоумышленник продвинется дальше. Это, конечно, не учитывает личностно мотивированного злоумышленника, такого как черная шляпа, чью жену вы, возможно, украли, но это выходит за рамки этого обсуждения.