Я почему-то думал что уже давно никто не доверяет ни
IP адресам ни
MAC адресам как средству идентификации устройства, поэтому проблема случайных
MAC адресов, внедрённая разработчиками ОС, должна была пройти незаметно. Но
до RADIUS такое поведение докатилось только сейчас и в качестве выходы из ситуации предлагается новый атрибут
Persistent-Device-Id, который не требует модификации протокола, а только корректного заполнения из сертификата выданному устройству. Наличие сертификата устройства подразумевает корпоративную среду и централизованное управление, где проблему можно решать многими уже доступными способами, начиная от запрета смены
MAC адресов, заканчивая агентом установленным в систему.
Кстати, домашние провайдеры, если не используют
PON, где привязка идёт к
ONT, или
PPPoE где у нас логин с паролем, перекладывают ответственность привязки и не смены
MAC адреса на абонента, заставляя его каждый раз подтверждать доступ логином паролем на веб портале при смене устройства подключенного к сети. Некоторые и этого не делают, идентифицируя абонента привязкой к интерфейсу своего оборудования, если уверены, что он не может внезапно смениться. Сертификаты, впрочем, здесь тоже применимы, если провайдер выдаёт и привязывается только к своим устройствам, но пока у нас не так.