DHCP(服務(wù)器)部署與安全(1)

1.DHCP作用

(Dynamic 動態(tài) Host 主機 Configure 配置 Protocol協(xié)議)自動分配IP地址

各種協(xié)議其實就是各種規(guī)則佩耳,而很多協(xié)議都是有漏洞的,學(xué)習(xí)協(xié)議就是學(xué)習(xí)漏洞


2.DHCP相關(guān)概念

地址池/作用域(微軟叫這個):(IP,子網(wǎng)掩碼,網(wǎng)關(guān),DNS业扒,租期)


3.DHCP優(yōu)點

減少工作量,避免IP沖突棵红,提高地址利用率


4.DHCP原理

也稱為DHCP租約過程(租IP地址)凶赁,分為四個步驟:

1.客戶機發(fā)送DHCP Discovery(發(fā)現(xiàn))廣播包

? 客戶機廣播請求IP地址(包含客戶機的MAC物理地址[唯一])

2.服務(wù)器響應(yīng)DHCP Offer(提供)廣播包

? 服務(wù)器響應(yīng)提供的IP地址(但無子網(wǎng)掩碼咧栗,網(wǎng)關(guān)等參數(shù))

3.客戶機發(fā)送DHCP Requset(請求)廣播包

? 客戶機選擇IP(也可認(rèn)為確認(rèn)使用哪個IP)逆甜,請求該IP地址后續(xù)的子網(wǎng)掩碼,網(wǎng)關(guān)等參數(shù)致板,而沒被選擇的服務(wù)器交煞,可能沉默,也可能返給你一個拒絕分配IP的消息斟或,得看是什么服務(wù)器

4.服務(wù)器發(fā)送DHCP ACK(確認(rèn))廣播包

? 服務(wù)器確定了租約素征,并提供網(wǎng)卡詳細(xì)參數(shù)IP,掩碼萝挤,網(wǎng)關(guān)御毅,DNS,租期等

? 同時服務(wù)器內(nèi)部有一個租約列表怜珍,里面寫了某電腦MAC地址端蛆,什么時候租出去了什么IP,幾點到幾點


5.幾種攻擊方式(攻擊服務(wù)器&攻擊客戶機)

1.破壞者可以利用多次偽造MAC地址酥泛,來占完DHCP服務(wù)器內(nèi)的IP今豆,其他用戶就訪問不了DHCP了,這是DHCP的一個漏洞柔袁,如果是傻瓜式的交換機是無法防御的呆躲,但是管理型的交換機是可以防御的

管理型交換機在端口上就做防御了,用戶機第一次請求時捶索,交換機就記錄下MAC地址插掂,這叫動態(tài)MAC地址綁定腥例,管理型交換機貴就貴必須能識別DHCP協(xié)議辅甥,工程師可以對被記錄下來有問題的MAC地址做一些操作(Down),使攻擊機無法上網(wǎng)院崇,這是硬件防御

2.攻擊者自己搭建一臺DHCP服務(wù)器肆氓,然后如果他先普通用戶獲取到IP地址的話,可以給普通用戶發(fā)送一個錯誤的網(wǎng)段IP地址底瓣,之后普通用戶因為和網(wǎng)關(guān)不在同一網(wǎng)段谢揪,就也無法上網(wǎng)了蕉陋,而且因為租約特性,一段時間內(nèi)無法上網(wǎng)拨扶,就算斷網(wǎng)重連也還是連上了那臺DHCP服務(wù)器凳鬓,唯一的辦法就是把這臺服務(wù)器找出來

但也和上面那種攻擊方式的解決方法一樣,對交換機進行安全加固患民,比如屏蔽所有端口發(fā)送Offer包缩举,只保留一個端口可以發(fā)送Offer包,那就是DHCP服務(wù)器匹颤,這樣客戶機只能收到正確的服務(wù)器發(fā)送的Offer包


6.DHCP續(xù)約

等租約過50%時仅孩,客戶機會向服務(wù)器發(fā)送Requset(請求)廣播包,請求續(xù)約印蓖,續(xù)約視為一個新租約辽慕,也就是從續(xù)約的時候開始,重新計時間赦肃,從當(dāng)前服務(wù)器會返回一個ACK包溅蛉,表示續(xù)約成功

如果服務(wù)器無響應(yīng),則繼續(xù)使用并在87.5%再次發(fā)送Requset(請求)廣播包他宛,進行續(xù)約船侧,如果依然無響應(yīng),并釋放IP地址厅各,則重新發(fā)送Discovery(發(fā)現(xiàn))廣播包來獲取IP地址镜撩,當(dāng)你獲取不到地址時,網(wǎng)卡會自動生成一個IP地址讯检,169.254.x.x/16琐鲁,子網(wǎng)掩碼255.255.0.0,這是一個無效地址人灼,雖然無法連接互聯(lián)網(wǎng)围段,但是同一網(wǎng)段內(nèi),局域網(wǎng)依然可以通信

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末投放,一起剝皮案震驚了整個濱河市奈泪,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌灸芳,老刑警劉巖涝桅,帶你破解...
    沈念sama閱讀 212,542評論 6 493
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異烙样,居然都是意外死亡冯遂,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,596評論 3 385
  • 文/潘曉璐 我一進店門谒获,熙熙樓的掌柜王于貴愁眉苦臉地迎上來蛤肌,“玉大人壁却,你說我怎么就攤上這事÷阕迹” “怎么了展东?”我有些...
    開封第一講書人閱讀 158,021評論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長炒俱。 經(jīng)常有香客問我盐肃,道長,這世上最難降的妖魔是什么权悟? 我笑而不...
    開封第一講書人閱讀 56,682評論 1 284
  • 正文 為了忘掉前任砸王,我火速辦了婚禮,結(jié)果婚禮上僵芹,老公的妹妹穿的比我還像新娘处硬。我一直安慰自己小槐,他們只是感情好拇派,可當(dāng)我...
    茶點故事閱讀 65,792評論 6 386
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著凿跳,像睡著了一般件豌。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上控嗜,一...
    開封第一講書人閱讀 49,985評論 1 291
  • 那天茧彤,我揣著相機與錄音,去河邊找鬼疆栏。 笑死曾掂,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的壁顶。 我是一名探鬼主播珠洗,決...
    沈念sama閱讀 39,107評論 3 410
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼若专!你這毒婦竟也來了许蓖?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 37,845評論 0 268
  • 序言:老撾萬榮一對情侶失蹤调衰,失蹤者是張志新(化名)和其女友劉穎膊爪,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體嚎莉,經(jīng)...
    沈念sama閱讀 44,299評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡米酬,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 36,612評論 2 327
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了趋箩。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片赃额。...
    茶點故事閱讀 38,747評論 1 341
  • 序言:一個原本活蹦亂跳的男人離奇死亡琼懊,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出爬早,到底是詐尸還是另有隱情哼丈,我是刑警寧澤,帶...
    沈念sama閱讀 34,441評論 4 333
  • 正文 年R本政府宣布筛严,位于F島的核電站醉旦,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏桨啃。R本人自食惡果不足惜车胡,卻給世界環(huán)境...
    茶點故事閱讀 40,072評論 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望照瘾。 院中可真熱鬧匈棘,春花似錦、人聲如沸析命。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,828評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽鹃愤。三九已至簇搅,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間软吐,已是汗流浹背瘩将。 一陣腳步聲響...
    開封第一講書人閱讀 32,069評論 1 267
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留凹耙,地道東北人姿现。 一個月前我還...
    沈念sama閱讀 46,545評論 2 362
  • 正文 我出身青樓,卻偏偏與公主長得像肖抱,于是被迫代替她去往敵國和親备典。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 43,658評論 2 350

推薦閱讀更多精彩內(nèi)容