Sebezhető a hálózat egy másik DHCP-szerver beiktatásával?
Adott egy LAN benne egy DHCP-szerver és egy tetszőleges átjáró. A kliensek a DHCP-től kapják a címeket és az átjárón látnak ki a netre.
Ha beteszek egy gépet tartományba illeszkedő fix IP-vel, felteszek rá egy DHCP-szervert, ami átjáróként a saját gépemet adja meg, majd persze át-NAT-olom a kimenő forgalmat az eredeti átjáróra, akkor lehetséges, hogy mondjuk minden kimenő, nem titkosított forgalmat ellenőrzésem alatt tudok tartani?
Ha igen, hogyan lehet ez ellen védekezni?
Igen sebezhető.
Védekezni ellene menedzselhető switch segítségével tudsz, amiben csak egy adott port - a legitim DHCP-szerver portjának - irányából fogadsz el DHCP offer és DHCP acknowledgement válaszokat (255.255.255.255 IP cím és 68 -as UDP port irányába); vagy ha van benne dhcp snooping, akkor azt csak a legitim dhcp szerver portjának irányába - ip dhcp snooping trust - megengedni, a többinek nem - no ip dhcp snooping trust.
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!