¿Cuáles son los beneficios / desventajas de tener una dirección MAC oculta?

No hay mucho beneficio en ocultar / no mostrar direcciones MAC. Por un lado, no tendrá una conexión Ethernet funcional a un conmutador si el conmutador ni siquiera puede decir quién es usted y cómo dirigirse a usted. (es decir. ¿Cómo sabe el cartero dónde entregar un paquete si no hay una dirección de destino y usted vive en una casa sin marcar?).

Creo que lo que se quiere decir cuando estás ‘ocultando’ una dirección MAC es en realidad enmascararla, o usar un software para reemplazar temporalmente tu dirección MAC física por otra cosa. Las direcciones MAC, al igual que un número de seguro social para una persona, son únicas. Cada dispositivo de red en el planeta tiene una o más direcciones MAC únicas asignadas. Piense en computadoras, teléfonos inteligentes, televisores inteligentes, impresoras de red … básicamente cualquier cosa que tenga un puerto Ethernet o WiFi. No hay dos iguales. Si está conectado a una red Ethernet (por cable o inalámbrica), la dirección MAC de su computadora se registra automáticamente en el conmutador de red (denominado tabla de direcciones MAC) y un enrutador (denominado tabla ARP). Los conmutadores y enrutadores necesitan su dirección MAC para poder hacer su trabajo.

Una razón siniestra por la que desea enmascarar su dirección MAC es cuando necesita omitir la seguridad que utiliza el filtrado de direcciones MAC. Por ejemplo, la computadora de un empleado tiene una dirección MAC de aaaa.aaaa.aaaa. Su jefe usa una computadora con la dirección MAC bbbb.bbbb.bbbb. El departamento de TI ha implementado un filtro MAC en su red para permitir que la computadora del jefe acceda a ciertos recursos de la red (es decir, Internet, ciertos servidores, etc.). No es necesario decir que la dirección MAC del empleado está bloqueada en virtud de este filtro. Resulta que el empleado es un genio de las redes, por lo que mientras el jefe estaba fuera, cambió su dirección MAC de aaa … a bbb … lo que le permitió evitar la seguridad de la red prácticamente haciéndose pasar por su jefe.

Es relativamente fácil enmascarar su dirección MAC. Por esta razón, el filtrado de direcciones MAC rara vez se usa por sí solo, ya que cualquiera que conozca las redes básicas puede pasarlo por alto fácilmente. Existen otros métodos más seguros para proteger los recursos de la red. SI se implementa el filtrado de direcciones MAC, generalmente va acompañado de otros métodos de filtrado más confiables.

El beneficio de tener una dirección MAC oculta es que puede espiar en una red sin ser detectado o identificado, por ejemplo, corta la línea Tx para que nunca transmita ningún dato y su dispositivo no aparezca en las tablas ARP.
La desventaja es que nunca puede hacer ningún tipo de red normal que requiera transmitir datos y obtener una respuesta. Si el MAC está oculto, el enrutador no sabe a dónde enviar los datos.