እንደዚያ ማስቀረት አይቻልም, ሆኖም ግን, ከዚህ ክሎኒድ MAC ግንኙነቶችን መከልከል ከተቻለ, በገመድ አልባ ክፍል ውስጥ ያለው የመዳረሻ ዝርዝር አማራጭ የዚህ አይነት ግንኙነቶችን ለማቃለል ደንቦችን እንዲያዘጋጁ ያስችልዎታል ቁልፍ፡ ኦሪጅናል ኮምፒዩተር ብቻ ሊኖረው የሚገባ ተጨማሪ ቁልፍ ነው፡ ስለዚህ ክሎኒድ ማክን የሚጠቀም ኮምፒዩተር ለማገናኘት ሲሞክር ዋናው ኮምፒዩተር ብቻ ቁልፍ ስለሚኖረው ሊገናኝ አይችልም።
ማክ (ሚዲያ መዳረሻ መቆጣጠሪያ) ክሎኒንግ የተፈቀደለት መሳሪያ የ MAC አድራሻን ወደ ሌላ መሳሪያ ለመገልበጥ ጥቅም ላይ የሚውል ቴክኒክ ሲሆን ያልተፈቀደው መሳሪያ እንደተፈቀደለት መሳሪያ ኔትወርኩን እንዲጠቀም ያስችለዋል።
በእርስዎ MikroTik አውታረ መረብ ላይ የማክ ክሎኒንግን ለማስወገድ ሌሎች ስልቶችን እንጠቅሳለን፡
1. የላቀ MAC ማጣሪያን ተጠቀም፡-
ሚክሮቲክ የ MAC ማጣሪያን እንዲተገብሩ ይፈቅድልዎታል ስለዚህም የተለየ የማክ አድራሻ ያላቸው መሳሪያዎች ብቻ እንዲገናኙ. ነገር ግን፣ የማክ አድራሻዎች ሊዘጉ ስለሚችሉ ይህ በራሱ በቂ ላይሆን ይችላል። የ MAC ማጣሪያን ከሌሎች የደህንነት እርምጃዎች ጋር በማጣመር ደህንነትን ማሻሻል ይችላሉ።
2. የWPA2/WPA3 ማረጋገጫን አንቃ፡-
እንደ WPA2 ወይም WPA3 ያሉ ጠንካራ የደህንነት ፕሮቶኮሎችን ለ WiFi አውታረ መረብ መጠቀም ያልተፈቀደ የመድረስ ችግርን በእጅጉ ይጨምራል። ምንም እንኳን አጥቂ የ MAC አድራሻን መዝጋት ቢችልም ከአውታረ መረቡ ይለፍ ቃል ከሌለ መዳረሻ ማግኘት አይቻልም።
3. 802.1X ማረጋገጫን ተግብር፡-
802.1X ማረጋገጥ ለ LAN እና WLAN አውታረ መረቦች በፖርታል ላይ የተመሰረተ የመዳረሻ መቆጣጠሪያ ያቀርባል። ይህ ዘዴ እያንዳንዱን ተጠቃሚ ወይም መሳሪያ በተናጥል ለማረጋገጥ RADIUS አገልጋይ ይጠቀማል፣ይህም ማለት አጥቂ የማክ አድራሻን ቢያስቀምጥም አሁንም ኔትወርኩን ለመድረስ የማረጋገጫ ሂደቱን ማለፍ አለባቸው ማለት ነው።
4. የመሳሪያዎችን ብዛት በ MAC አድራሻ ይገድቡ፡-
ከተመሳሳዩ MAC አድራሻ ጋር መገናኘት የሚችሉትን መሳሪያዎች ብዛት ለመገደብ የእርስዎን MikroTik አውታረ መረብ ያዋቅሩ። ከተመሳሳዩ MAC ጋር ያለው ከመጠን ያለፈ የግንኙነቶች ብዛት ማንቂያዎችን ስለሚያሳድግ እና መዳረሻን በራስ-ሰር ሊያግድ ስለሚችል ይህ የማክ አድራሻዎችን መጠቀም ተስፋ ሊያስቆርጥ ይችላል።
5. የአውታረ መረብ ክትትል እና ማንቂያዎች፡-
እንደ ብዙ መሣሪያዎች ከተመሳሳዩ MAC አድራሻ ጋር ለመገናኘት የሚሞክሩትን ያልተለመዱ ባህሪያትን የሚያስጠነቅቅዎት የክትትል ስርዓት ያቋቁሙ። ይህ ማክ ክሎኒንግ ለሚደረጉ ሙከራዎች ፈጣን ምላሽ እንዲሰጡ ያስችልዎታል።
6. የጽኑዌር እና የሶፍትዌር ዝማኔዎች፡-
የማክ ክሎኒንግን ጨምሮ ከአዳዲስ ተጋላጭነቶች እና የጥቃት ቴክኒኮች እንደተጠበቁ ለማረጋገጥ የእርስዎን MikroTik ሃርድዌር እና ማናቸውንም ተዛማጅ ሶፍትዌሮች ወቅታዊ ያድርጉት።
7. የትምህርት እና ተቀባይነት ያለው የአጠቃቀም መመሪያዎች፡-
ተጠቃሚዎችን በአውታረ መረብዎ ላይ ተቀባይነት ስላላቸው የአጠቃቀም ፖሊሲዎች እና ጥሩ የደህንነት ልምዶች ማስተማር የ MAC ክሎኒንግ እና ሌሎች የውስጥ የውስጥ ጥቃቶችን ለመከላከል ይረዳል።
እነዚህን ስልቶች በመተግበር የእርስዎን የMikroTik አውታረ መረብ ደህንነት ከማክ ክሎኒንግ እና ከሌሎች የጥቃት ቫይረሶች ጋር በእጅጉ ማሻሻል ይችላሉ። የአውታረ መረብ ደህንነት ቀጣይነት ያለው ጥረት መሆኑን እና ከአዳዲስ አደጋዎች ለመከላከል በየጊዜው መከለስ እና መዘመን እንዳለበት ማስታወስ ጠቃሚ ነው።
ለዚህ ልጥፍ ምንም መለያዎች የሉም።