Dal corso: Fondamenti di sicurezza informatica: sicurezza della rete

Sblocca questo corso con una prova gratuita

Iscriviti adesso per accedere a oltre 23.200 corsi tenuti da esperti del settore.

Proteggere il DHCP

Proteggere il DHCP

- [Istruttore] Dynamic Host Configuration Protocol assegnato dinamicamente gli indirizzi IP. Il processo in quattro fasi è scoprire, offrire, richiedere e riconoscere. Quando un host si unisce alla rete, non ha un indirizzo IP. Quindi inizia il processo DHCP trasmettendo un pacchetto di scoperta. Poiché DHCP non dispone di un processo di autenticazione nativo, il client può essere vittima dello spoofing DHCP. Come vediamo nel grafico, una risposta può provenire da un server legittimo o da un server DHCP canaglia. Quando un client richiede un indirizzo IP da un server DHCP, il client non ha alcuna garanzia che il server sia legittimo. Inoltre, il server non ha modo di sapere che il client che richiede l'indirizzo è un client legittimo sulla rete. I client e i server canaglia su una rete possono causare seri problemi, in quanto possono essere utilizzati in un attacco man in the middle. L'utente malintenzionato configura il server canaglia con un server DNS fasullo e informazioni sul…

Contenuti