非法DHCP服务器攻击的防御

上传人:lis****211 文档编号:182687840 上传时间:2023-01-27 格式:DOCX 页数:2 大小:117.51KB
收藏 版权申诉 举报 下载
非法DHCP服务器攻击的防御_第1页
第1页 / 共2页
非法DHCP服务器攻击的防御_第2页
第2页 / 共2页
资源描述:

《非法DHCP服务器攻击的防御》由会员分享,可在线阅读,更多相关《非法DHCP服务器攻击的防御(2页珍藏版)》请在装配图网上搜索。

1、非法DHCP服务器攻击的防御现今校园网络DHCP服务是一种非常常见的服务,该服务简化了海量学生PC、教室PC、服 务器的地址配置工作。然而有些校园网用户会产生非法DHCP服务器的攻击行为,这种行为可能 是一种恶意操作,也可能是一种无意无操作,比如安装Windows 2000 server的客户端,不小心 启用DHCP服务。这种操作无论哪种原因产生的,都会对校园网的运行产生负面影响。第一正常 用户从非法DHCP获得非法IP地址,就无法获取正确的网关和DNS等信息;第二有些客户从非法 DHCP获得的地址会和其他正常用户产生地址冲突,可能刚好和某些重要校园服务器地址冲突, 会影响校园网关键应用的运行

2、。非法DHCP服务器攻击原理正璃的DHCP Offer校园网DHCP Server错谍的DHCP Offer.分阳iE确前1FW1Q那题的DNS/在某些情况下,入侵者可以将一个DHCP服务器加入网络,令其“冒充”这个网段的DHCP服 务器。这让入侵者可以为缺省的网关和域名服务器(DNS和WINS )提供错误的DHCP信息,从而 将客户端指向黑客的主机。这种误导让黑客获得其他用户对保密信息的访问权限,例如用户名和 密码,而其他用户对攻击一无所知。过程如下:用户发出DHCP Request攻击者将自己的服务器设置成DHCP Server并发出错误的DHCP Offer用户采用第一个响应其请求的DH

3、CP Server,得到错的DHCP信息正确的DHCP Server发出DHCP Offer,用户不采用如何防范非法DHCP服务器攻击-DHCP Snooping非信任端口Ditr鞘口vn正确的DHUP Offer正昨的DHCP OfFer少碎晌I%Ml 正确的DNS1井明正琢的竭关,*DHCP Off久宀谩如前所述 DHCP Snooping 能够过滤来自网络中主机或其他设备的非信任 DHCP 报文,其中包 括对应交换机上不信任的端口的客户端IP地址、MAC地址、端口号、VLAN编号、租用和绑定类 型等消息。交换机支持在每个 VLAN 基础上启用 DHCP Snooping 特性。因此,通过

4、使用DHCP Snooping特性中的端口信任特性来防止用户私自设置DHCP server。一旦 在设备上指定专门的 DHCPserver 服务器的接入端口则其他端口的 DHCPserver 的报文将被全部 丢弃。 启动DHCP Snooping,将合法DHCP Server的端口设为信任端口,其他端口默认情况 下均为非信任端口 用户发出DHCP Request 攻击者将自己的服务器设置成DHCP Server并发出错误的DHCP Offer 交换机自动丢弃所有非信任端口发出的DHCP Offer 用户采用正确的DHCP Server发出DHCP OfferDHCP Snooping非信任端口是DHCP Snooping的子集。通常在校园网部署时建议将接入交 换机的下行端口(用户接口)设置为 DHCP Snooping untrust ,将上行端口(连向核心网和汇聚 网)设置为 DHCP Snooping trust。H3C E328/E352 E126A/E152 产品支持 DHCP Snooping 非信 任端口,可以有效防控校园网内部的非法DHCP服务器攻击发生。

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!