🔧EUI-64: aus der MAC zur Interface-ID
Die hinteren 64 Bit einer IPv6-Adresse identifizieren das Interface. Das klassische Verfahren leitet sie aus der 48-Bit-MAC-Adresse ab – in drei Handgriffen.
🪄Generator Schritt für Schritt
Schritt 1 / 6 · Tasten ← →
Schritt 1: MAC-Adresse (48 Bit)
00005e005301
Die ersten 3 Byte sind die Herstellerkennung (OUI), die letzten 3 die Gerätenummer. 00:00:5e:00:53:xx ist der für Dokumentation reservierte Bereich (RFC 7042).
🕵️ Das Datenschutz-Problem
Eine EUI-64-Adresse enthält die MAC 00:00:5e:00:53:01 im Klartext. Egal in welchem Netz das Gerät ist – die hinteren 64 Bit bleiben gleich. Webseiten könnten ein Notebook so über Café, Büro und Zuhause hinweg wiedererkennen.
🛡️ Die Lösungen
- Temporäre Adressen (Privacy Extensions, RFC 8981, früher 4941): zufällige Interface-IDs, die regelmäßig wechseln (Standard: bevorzugt höchstens 1 Tag). Werden für ausgehende Verbindungen bevorzugt.
- Stabile, undurchsichtige IDs (RFC 7217): ID = Hash(Präfix, Interface, Netz-ID, Geheimnis). Pro Netz stabil, aber in jedem Netz anders – und ohne MAC.
- RFC 8064 empfiehlt: EUI-64 für SLAAC nicht mehr standardmäßig verwenden. Windows, macOS, iOS und Android nutzen längst zufällige bzw. stabile IDs.
📚 Quellen: RFC 4291 §2.5.1 und Anhang A · RFC 2464 §4 · RFC 8981 (ersetzt RFC 4941) · RFC 7217 · RFC 8064 · RFC 7042 (Dokumentations-MACs)