در بسیاری از شبکههای خانگی و حتی اداری، کاربران به دنبال راههایی برای افزایش امنیت وایفای هستند و یکی از گزینههایی که همیشه شنیده میشود، MAC Filtering یا فیلتر کردن آدرس مک است. بسیاری تصور میکنند فعال کردن این قابلیت باعث میشود افراد ناشناس به هیچ عنوان نتوانند به شبکه متصل شوند. اما واقعیت کمی پیچیدهتر است. در این مقاله بررسی میکنیم MAC Filtering چیست، در دستگاههایی مانند سوئیچ سیسکو چگونه کار میکند، چه کاربردهایی دارد، محدودیتهای آن چیست و آیا واقعاً امنیت شبکه را افزایش میدهد یا فقط یک لایه امنیتی سطحی است.
برای فهمیدن MAC Filtering، باید آدرس MAC را بشناسیم. هر دستگاهی که قابلیت اتصال به شبکه دارد، یک شناسه یکتا به نام MAC Address دارد. این آدرس معمولاً ۱۲ کاراکتر هگزادسیمال است و ظاهر آن چیزی شبیه 00:1A:2B:3C:4D:5E است. این شناسه روی کارت شبکه دستگاه نوشته شده یا در سیستمعامل قابل مشاهده است. روترها و سوئیچها از این شناسه برای شناسایی دستگاهها در شبکه استفاده میکنند.
MAC Filtering قابلیتی در روترها و اکسسپوینتهاست که اجازه میدهد فقط دستگاههایی با آدرس MAC مشخص به شبکه وایفای متصل شوند. یعنی شما یک لیست از آدرسهای MAC مورد اعتماد ایجاد میکنید و روتر فقط اجازه دسترسی به آن دستگاهها را میدهد. به این کار Whitelist گفته میشود. بعضی روترها برعکس هم عمل میکنند؛ یعنی لیستی از دستگاههای غیرمجاز تعریف میکنید که Blacklist نام دارد.
MAC Filtering بر لایه دوم شبکه کار میکند. زمانی که یک دستگاه سعی میکند به وایفای متصل شود، روتر ابتدا آدرس MAC را چک میکند. اگر دستگاه در لیست مجاز باشد، اجازه اتصال میدهد. اگر نباشد، اتصال رد میشود. این روند بسیار ساده و سریع است و بسیاری از کاربران به همین دلیل تصور میکنند که این قابلیت یک سد امنیتی جدی محسوب میشود. اما باید بدانید آدرس MAC به راحتی قابل جعل کردن است.

اگرچه در ادامه درباره ضعفهای امنیتی آن صحبت خواهیم کرد، اما MAC Filtering مزایا و کاربردهای مفیدی دارد که در بسیاری از شبکهها قابل استفاده است.
در شبکههای کوچک، استفاده از MAC Filtering برای مدیریت دستگاهها مفید است. مثلاً میتوانید فقط موبایلها و لپتاپهای خودتان را وارد لیست کنید و مطمئن باشید سایر دستگاهها حتی اگر رمز را داشته باشند، نمیتوانند وصل شوند.
در خانههایی که کودکان از اینترنت استفاده میکنند، برخی والدین از MAC Filtering برای تعیین ساعات مجاز اتصال استفاده میکنند. با مسدود کردن MAC لپتاپ یا موبایل کودک، میتوان بهصورت موقت اینترنت را محدود کرد.
در برخی شرکتها برای اینکه دستگاههای مهم از دستگاههای مهمان جدا شوند، از MAC Filtering استفاده میشود. البته روشهای مدرنتری مثل VLAN وجود دارد، اما برای شبکههای کوچک این قابلیت هنوز کاربرد دارد.
در کافیشاپها یا مراکز کوچک که اینترنت رایگان ارائه میدهند، گاهی از MAC Filtering برای محدود کردن دسترسی دستگاههای مشکوک استفاده میشود. این روش البته بهترین گزینه نیست، اما قبل از راهاندازی راهحلهای حرفهای میتواند یک لایه کنترلی باشد.
حال باید مهمترین بخش مقاله را بررسی کنیم: محدودیتها. بسیاری از متخصصان امنیت توصیه میکنند برای اتکا به MAC Filtering به عنوان یک راهکار امنیتی جدی، باید بسیار محتاط بود.

پاسخ کوتاه این است: بله، اما فقط کمی.
پاسخ حرفهایتر: نه، بهعنوان یک راهکار امنیتی جدی قابل اتکا نیست.
MAC Filtering میتواند جلوی اتصال افراد معمولی و غیرمتخصص را بگیرد، اما جلوی مهاجمان با دانش متوسط یا بالا را نمیگیرد. جعل MAC در چند ثانیه انجام میشود و ابزارهای رایگان برای این کار وجود دارد. بنابراین اگر هدف شما افزایش امنیت واقعی است، باید روشهای دیگری را در کنار MAC Filtering به کار بگیرید.
برای آنکه MAC Filtering تبدیل به تنها سد امنیتی شبکه نشود، بهتر است از روشهای حرفهایتر استفاده کنید.
اگر میخواهید یک لایه کنترل اضافه داشته باشید، MAC Filtering خوب است. اگر میخواهید دسترسی دستگاههای کودکان را محدود کنید یا تعداد دستگاهها محدود و مشخص است، این روش سودمند است. اما در شبکههایی که امنیت اهمیت زیادی دارد مثل شرکتها، سازمانها یا شبکههایی با مهمان زیاد، MAC Filtering نمیتواند ابزار امنیتی قابل اتکایی باشد.
این بستگی به نیاز شما دارد. اگر شبکه کوچک است و فقط میخواهید کنترل بیشتری داشته باشید، فعال کنید. اگر شبکه شرکت یا مجموعه بزرگ دارید، بهتر است روی راهکارهای واقعیتر مثل WPA3، فایروال، VLAN و کنترل دسترسی سرمایهگذاری کنید.
در اکثر مودمها مسیر تنظیمات مشابه است:
در برخی مودمها لازم است SSID جداگانه انتخاب کنید و فیلتر را روی همان شبکه اعمال کنید.

ویندوز
دستور cmd را باز کنید و بنویسید:
ipconfig /all
عبارت Physical Address همان MAC شماست.
اندروید
Settings > About Phone > Status
در بخش Wi-Fi MAC Address دیده میشود.
iOS
Settings > General > About > Wi-Fi Address
لینوکس
دستور:
ifconfig یا ip link show
در شبکههای بزرگ، خیلی کم از MAC Filtering استفاده میشود؛ چون مدیریت آن سخت و امنیت آن ضعیف است. اما در سیستمهایی مثل کنترل دسترسی شبکه (NAC)، آدرس MAC بهعنوان یکی از فاکتورهای شناسایی دستگاه استفاده میشود. تفاوت این است که در NAC، MAC Filtering تنها یک عامل از چند عامل امنیتی است، نه تمام آن.
MAC Filtering یک قابلیت مفید برای مدیریت شبکههای کوچک است و در برخی شرایط خاص ارزش استفاده دارد. اما بهصورت مستقل، امنیت شبکه را به شکل قابل توجهی افزایش نمیدهد. چون آدرس MAC به راحتی قابل مشاهده و قابل جعل کردن است، هکرها میتوانند از این ضعف استفاده کنند و وارد شبکه شوند. اگر به دنبال امنیت واقعی هستید، بهتر است بهجای تکیه کردن به MAC Filtering، روی رمزگذاری قوی، WPA3، خاموش کردن WPS، ایجاد شبکه مهمان و مدیریت صحیح دسترسیها تمرکز کنید. MAC Filtering را فقط بهعنوان یک لایه کمکی، نه یک دیوار دفاعی اصلی در نظر بگیرید.