Jump to content

Мошеннический DHCP

сервер Незаконный DHCP- — это DHCP- сервер в сети, который не находится под административным контролем сетевого персонала. Это сетевое устройство, такое как модем или маршрутизатор, подключенное к сети пользователем, который может либо не знать о последствиях своих действий, либо сознательно использовать его для сетевых атак, таких как « человек посередине» . Было обнаружено, что некоторые компьютерные вирусы или вредоносное программное обеспечение устанавливают мошеннический DHCP, особенно для тех, кто отнесен к этой категории.

Когда клиенты подключаются к сети, как мошеннический, так и законный DHCP-сервер будут предлагать им IP-адреса , а также шлюз по умолчанию , DNS- серверы, WINS -серверы и многое другое. Если информация, предоставляемая мошенническим DHCP, отличается от реальной, клиенты, принимающие от него IP-адреса, могут столкнуться с проблемами доступа к сети, включая проблемы со скоростью, а также невозможность связаться с другими хостами из-за неправильной IP-сети или шлюза. Кроме того, если мошеннический DHCP настроен на предоставление в качестве шлюза по умолчанию IP-адреса машины, контролируемой неправомерным пользователем, он может перехватывать весь трафик, отправляемый клиентами в другие сети, нарушая политику сетевой безопасности , а также конфиденциальность пользователей ( см. человека посередине ). Программное обеспечение VMware или виртуальных машин также может непреднамеренно действовать как мошеннический DHCP-сервер при запуске на клиентском компьютере, подключенном к сети. VMware будет действовать как мошеннический DHCP-сервер, раздающий случайные IP-адреса клиентам в сети. В результате большие части сети могут быть отрезаны как от Интернета, так и от остальной части домена без какого-либо доступа.

смягчение последствий

[ редактировать ]

Незаконные DHCP-серверы можно остановить с помощью систем обнаружения вторжений с соответствующими сигнатурами, а также с помощью некоторых многоуровневых коммутаторов, которые можно настроить на отбрасывание пакетов. Один из наиболее распространенных методов борьбы с несанкционированными DHCP-серверами называется DHCP snooping , при котором DHCP-сообщения отбрасываются от ненадежных DHCP-серверов. [ 1 ]

[ редактировать ]

Мошеннические DHCP-серверы можно обнаружить с помощью программного обеспечения:

Ручное обследование с использованием пакета Scapy на Python:

  1. ^ «Пять вещей, которые нужно знать о отслеживании DHCP — толкателях пакетов» . Пакетные толкатели . 25 сентября 2012 г. Проверено 4 января 2017 г.


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: bfd0fe4a3f2de4d33ae45743d4bad5a7__1721163180
URL1:https://arc.ask3.ru/arc/aa/bf/a7/bfd0fe4a3f2de4d33ae45743d4bad5a7.html
Заголовок, (Title) документа по адресу, URL1:
Rogue DHCP - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)