Por que você não deve usar a filtragem de endereço MAC em seu roteador Wi-Fi

Jul 10, 2025
Privacidade e segurança

A filtragem de endereço MAC permite definir uma lista de dispositivos e permitir apenas esses dispositivos em sua rede Wi-Fi. Essa é a teoria, de qualquer maneira. Na prática, essa proteção é entediante de configurar e fácil de violar.

Este é um dos os recursos do roteador Wi-Fi que lhe darão uma falsa sensação de segurança . Basta usar a criptografia WPA2. Algumas pessoas gostam de usar a filtragem de endereço MAC, mas não é um recurso de segurança.

Como funciona a filtragem de endereços MAC

RELACIONADOS: Não tenha uma falsa sensação de segurança: 5 maneiras inseguras de proteger seu Wi-Fi

Cada dispositivo que você possui vem com um endereço de controle de acesso à mídia exclusivo (endereço MAC) que o identifica em uma rede. Normalmente, um roteador permite que qualquer dispositivo se conecte - desde que conheça a senha apropriada. Com a filtragem de endereço MAC, um roteador primeiro comparará o endereço MAC de um dispositivo com uma lista aprovada de endereços MAC e só permitirá um dispositivo na rede Wi-Fi se seu endereço MAC tiver sido especificamente aprovado.

Seu roteador provavelmente permite que você configure uma lista de endereços MAC permitidos em sua interface da web, permitindo que você escolha quais dispositivos podem se conectar à sua rede.

A filtragem de endereços MAC não oferece segurança

Até agora, isso parece muito bom. Mas Os endereços MAC podem ser facilmente falsificados em muitos sistemas operacionais , portanto, qualquer dispositivo pode fingir ter um desses endereços MAC exclusivos permitidos.

Os endereços MAC também são fáceis de obter. Eles são enviados pelo ar com cada pacote indo e vindo do dispositivo, pois o endereço MAC é usado para garantir que cada pacote chegue ao dispositivo certo.

RELACIONADOS: Como um invasor pode quebrar a segurança da sua rede sem fio

Tudo o que um invasor precisa fazer é monitorar o tráfego de Wi-Fi por um ou dois segundos, examinar um pacote para encontrar o endereço MAC de um dispositivo permitido, alterar o endereço MAC do dispositivo para esse endereço MAC permitido e conectar-se no lugar desse dispositivo. Você pode estar pensando que isso não será possível porque o dispositivo já está conectado, mas um ataque de “desautorização” ou “desassocização” que desconecta à força um dispositivo de uma rede Wi-Fi permitirá que um invasor se reconecte em seu lugar.

Não estamos exagerando aqui. Um invasor com um conjunto de ferramentas como Kali Linux pode usar Wireshark para espionar um pacote, execute um comando rápido para alterar seu endereço MAC, use aireplay-ng para enviar pacotes de desassociação para aquele cliente e conecte-se em seu lugar. Todo esse processo pode facilmente levar menos de 30 segundos. E esse é apenas o método manual que envolve fazer cada etapa manualmente - não importa as ferramentas automatizadas ou scripts de shell que podem tornar isso mais rápido.

A criptografia WPA2 é suficiente

RELACIONADOS: A criptografia WPA2 do seu Wi-Fi pode ser quebrada off-line: Veja como

Neste ponto, você pode estar pensando que a filtragem de endereços MAC não é infalível, mas oferece alguma proteção adicional em relação ao uso apenas de criptografia. Isso é meio que verdade, mas não realmente.

Basicamente, contanto que você tenha uma senha forte com criptografia WPA2, essa criptografia será a coisa mais difícil de quebrar. Se um invasor puder quebrar sua criptografia WPA2 , será trivial para eles enganar a filtragem de endereços MAC. Se um invasor ficar perplexo com a filtragem de endereço MAC, ele definitivamente não será capaz de quebrar sua criptografia em primeiro lugar.

Pense nisso como adicionar uma fechadura de bicicleta à porta de um cofre de banco. Qualquer ladrão de banco que conseguir passar pela porta do cofre do banco não terá problemas para cortar a fechadura de uma bicicleta. Você não adicionou nenhuma segurança adicional real, mas toda vez que um funcionário do banco precisa acessar o cofre, ele tem que gastar tempo lidando com o bloqueio da bicicleta.

É tedioso e demorado

RELACIONADOS: 10 opções úteis que você pode configurar na interface da web do seu roteador

O tempo gasto gerenciando isso é o principal motivo pelo qual você não deve se preocupar. Ao configurar a filtragem de endereço MAC em primeiro lugar, você precisará obter o endereço MAC de cada dispositivo em sua casa e permiti-lo na interface da web do seu roteador. Isso levará algum tempo se você tiver muitos dispositivos habilitados para Wi-Fi, como a maioria das pessoas.

Sempre que você adquirir um novo dispositivo - ou um convidado vier e precisar usar seu Wi-Fi em seus dispositivos - você terá que vá para a interface da web do seu roteador e adicione os novos endereços MAC. Isso é além do processo de configuração normal, em que você deve conectar a senha do Wi-Fi a cada dispositivo.

Isso apenas adiciona trabalho adicional à sua vida. Esse esforço deve ser recompensado com uma segurança melhor, mas o aumento mínimo ou inexistente na segurança que você obtém faz com que isso não valha o seu tempo.

Este é um recurso de administração de rede

A filtragem de endereço MAC, usada corretamente, é mais um recurso de administração de rede do que um recurso de segurança. Não o protegerá contra invasores que tentam violar ativamente sua criptografia e entrar em sua rede. No entanto, ele permitirá que você escolha quais dispositivos são permitidos online.

Por exemplo, se você tem filhos, pode usar a filtragem de endereço MAC para impedir que seus laptops ou smartphones acessem a rede Wi-Fi se precisar aterrá-los e tirar o acesso à Internet. As crianças poderiam contornar estes controle dos pais com algumas ferramentas simples, mas eles não sabem disso.

É por isso que muitos roteadores também têm outros recursos que dependem do endereço MAC de um dispositivo. Por exemplo, eles podem permitir que você habilite a filtragem da web em endereços MAC específicos. Ou você pode impedir que dispositivos com endereços MAC específicos acessem a web durante o horário escolar. Esses não são realmente recursos de segurança, pois não foram projetados para impedir um invasor que sabe o que está fazendo.


Se você realmente deseja usar a filtragem de endereço MAC para definir uma lista de dispositivos e seus endereços MAC e administrar a lista de dispositivos permitidos em sua rede, fique à vontade. Algumas pessoas realmente gostam desse tipo de gerenciamento em algum nível. Mas a filtragem de endereço MAC não fornece nenhum impulso real para a segurança do seu Wi-Fi, então você não deve se sentir obrigado a usá-la. A maioria das pessoas não deve se preocupar com a filtragem de endereço MAC e - se o fizerem - deve saber que não é realmente um recurso de segurança.

Crédito da imagem: nseika no Flickr

Bypassing MAC Address Filtering

How To Do MAC Address Filtering In Dlink 2750u Adsl Router.

Live Stream - MAC Address Secrets

MAC Address Tracking & How IPv6 Address Shares Your MAC Address!


Privacidade e segurança - Artigos mais populares

Como alterar sua senha em um Chromebook

Privacidade e segurança Nov 27, 2024

É uma boa prática alterar sua senha regularmente. Isso é especialmente verdadeiro para Chromebooks, pois você usa sua conta do Google para fazer login. Felizmente, alterando seu..


Como desativar o filtro SmartScreen no Windows 8 ou 10

Privacidade e segurança Jul 4, 2025

CONTEÚDO NÃO CHEGADO o Filtro SmartScreen integrado ao Windows verifica automaticamente os aplicativos, arquivos, downloads e sites, bloqueando conteúdo perigoso..


Adicionar WOT (Web of Trust) ao Google Chrome, Iron e ChromePlus

Privacidade e segurança Nov 8, 2024

Se você estava esperando pela extensão WOT oficial para Google Chrome, Iron Browser e ChromePlus, sua espera acabou. Agora você pode aproveitar todo o poder do WOT em seu navegador baseado..


Como permitir que um usuário padrão do Windows 10 altere a hora e a data

Privacidade e segurança May 5, 2025

Por padrão, apenas usuários com direitos de administrador no Windows 10 podem alterar as configurações de hora e data. Se estiver usando o Windows 10 Professional ou a ..


Como atualizar para o Windows 10 Enterprise (sem reinstalar o Windows)

Privacidade e segurança Jul 3, 2025

O Windows 10 Enterprise oferece alguns recursos exclusivos que não estão disponíveis na edição Professional do Windows. Você pode obter esses recursos sem reins..


Como criptografar seu telefone Android (e por que você pode querer)

Privacidade e segurança Jul 28, 2025

O Google introduziu a criptografia de dispositivo completo no Android Gingerbread (2.3.x), mas passou por algumas mudanças dramáticas desde então. Em alguns aparelhos de última ..


Como excluir ou desativar histórico de pesquisa de charme no Windows 8

Privacidade e segurança Nov 14, 2024

Quando você usa o Search Charm no Windows 8, ele se lembra de tudo o que você pesquisa, o que é muito útil, mas se você compartilhar seu PC com alguém, pode excluir seu histó..


Como desautorizar conteúdo em Flash antes de vender seu PC

Privacidade e segurança Nov 7, 2024

CONTEÚDO NÃO CHEGADO Quando se trata de vender seu equipamento digital antigo, você geralmente deve limpe todos os rastros digitais com algo como DBAN , no entan..


Categorias