登录论坛 | 注册会员 设为首页 | 收藏本站
top
濠电姷顣藉Σ鍛村磻閹捐泛绶ゅΔ锝呭暞閸嬪鏌eΟ娆惧殭鏉╂繈姊虹捄銊ユ珢闁瑰嚖鎷� 缂傚倸鍊烽懗鍫曟惞鎼淬劌鐭楅幖娣妼缁€鍌涚箾閹寸們姘跺几鎼粹偓浜滈柕蹇嬪灩椤忣湡   闂傚倸鍊风粈渚€骞楀⿰鍫濈獥閹肩补鍨惧☉妯滄棃宕担瑙勬珦闁诲骸绠嶉崕鍗炍涘☉銏犵厺闁哄啠鍋撻柕鍥у楠炴ḿ鎹勬潪鐗堝煕濠电姷顣藉Σ鍕箯閿燂拷 濠电姷鏁搁崑鐐哄箰閸愬弬娑㈠垂椤曞懏瀵岄梺鍦劋濮婅崵绮婚弮鍫熺厽闁哄倸鐏濋ˉ蹇旂箾閹惧磭鍩i柡灞剧洴瀵挳濡搁妷褌绮堕梻渚€鈧偛鑻晶楣冩煙閸戙倖瀚� 濠电姷鏁搁崑娑㈡偤閵娧呭暗闁稿瞼鍋涚粈鍐煃閸濆嫬鈧悂宕滈鈧埞鎴︽倷閺夋垹浠搁梺鐟扮毞閺呯姴鐣烽姀銈嗗殐闁冲搫鍟版径鍕⒑鐠恒劌娅愰柟鍑ゆ嫹 闂傚倷绀侀幖顐λ囬柆宥呯?闁圭増婢橀崹鍌涖亜閺嶃劌鐒归柡瀣叄閺屾洝绠涙繝鍐ㄦ珰闂佺ǹ顑嗛幐鎼佸煡婢跺﹦鏆﹂柛銉㈡櫆濞堝吋绻濋悽闈涗粶闁归攱鍨块獮蹇涙晸閿燂拷 婵犵數濮烽弫鎼佸磻閻愬搫绠伴柟闂寸缁犵喖鏌ㄩ悢鍝勑㈤柛銊ュ€圭换娑㈠幢濡搫顫庨梺宕囩帛濮婂湱鎹㈠┑鍥╃瘈闁稿本纰嶅▓顓烆渻閵堝棙绌块柟鍑ゆ嫹 濠电姷鏁搁崑鐐哄垂閸洖绠伴柟闂寸贰閺佸嫰鏌涢锝囪穿鐟滅増甯掗悙濠囨煏婵炑€鍋撻柡瀣墪椤啴濡堕崱妯烘殫闂佺ǹ顑囬崰鎰┍婵犲洦鏅搁柨鐕傛嫹   缂傚倸鍊搁崐鎼佸磹閹间礁鐤い鏍仜閸ㄥ倿姊婚崼鐔衡枍缂傚倹宀搁弻娑㈠箛閸忓摜鎸夐梺绋款儐閹稿骞忛崨鏉戠妞ゎ厽鍨堕ˉ宥夋⒒娴h櫣銆婇柡鍜佷邯楠炲繘鏁撻敓锟�   IT濠电姷鏁告慨鐑藉极閹间礁纾绘繛鎴炲殠娴滅懓顭跨捄铏圭伇濞戞挸绉归弻銊╂偆閸屾稑顏�   婵犵數濮烽弫鎼佸磻閻愬搫绠伴柣鎰靛墰缁犻箖鏌嶈閸撴瑩婀佸┑鐘诧攻閸旀牜鈧熬鎷�   闂傚倸鍊风粈渚€骞夐敓鐘偓鍐幢濞戞瑥浜遍梺鍝勬川閸嬫劙寮ㄩ敃鍌涚厓鐟滄繈骞忛敓锟�   闂傚倷娴囧畷鍨叏瀹曞洨鐭嗗〒姘e亾妤犵偞鐗犻、鏇㈠煑閵娧呯獥闂備浇娉曢崳锕傚箯閿燂拷

濠电姷鏁搁崑鐐哄垂閸洖绠伴柤濮愬€曢崹婵堚偓鍏夊亾闁逞屽墴閸┾偓妞ゆ巻鍋撻柣蹇旂缁绘稒绻濋崒銈呮闂佸壊鍋呭ú鏍矆閸愵喗鐓忓┑鐐茬仢閻忣亪鏌f惔锝嗙>T闂傚倸鍊搁崐鎼佸磹閹间礁纾归柛顐f礀缁€澶屸偓骞垮劚椤︻垶寮伴妷锔剧闁瑰鍋為惃鎴︽煕濡や礁鍝洪柡灞诲姂閹倝宕掑☉姗嗕紦

闂傚倸鍊峰ù鍥ь浖閵娾晜鍊块柨鏃傛櫕閻濆爼鏌涢埄鍐姇闁稿顦甸弻銊╂偆閸屾稑顏�

闂傚倸鍊风粈浣虹礊婵犲倴缂氱憸鏃堛€侀弽顓炲耿婵$偟绮弫鐘绘⒑闁偛绉电€氾拷

缂傚倸鍊搁崐鐑芥倿閿曞倶鈧啴宕卞銏$⊕缁楃喖鍩€椤掑嫨鈧礁鈻庨幘宕囧€炲銈嗗坊閸嬫捇鎮楀顒夋█闁哄被鍔戦幃銈夊磼濞戞﹩浼�

濠电姷鏁搁崑鐐哄垂閸洖绠伴柛鎾楀啫鐏婂銈嗙墬閸戝綊鎮㈤崱娑欑叆闁绘洖鍊圭€氾拷

闂傚倸鍊风粈渚€骞栭銈傚亾濮樼厧寮€规洘娲熷畷姗€鎳犻浣诡啎闂備浇娉曢崳锕傚箯閿燂拷

CPU


闂傚倸鍊风粈渚€骞夐敓鐘茬闁哄洢鍨圭粻鐘诲箹濞n剙濡介柛瀣ㄥ€濋弻銊╂偆閸屾稑顏�


缂傚倸鍊烽懗鍫曟惞鎼淬劌鐭楅幖娣妼缁€鍫熺箾閹寸偐妫ㄦ繛宸簼閺呮悂鏌ㄩ悤鍌涘

闂傚倸鍊风粈渚€骞栭銈傚亾濮樼厧澧柡鍛板煐缁傛帞鈧綆鈧叏闄勯幈銊ノ熼幐搴c€愰梻鍌氬亞閸ㄥ爼寮婚妸鈺傚亞闁稿本绋戦锟�

闂傚倸鍊风粈渚€骞夐垾鎰佹綎濠电姵鑹剧壕缁樼箾閹存瑥鐏╅柣顓燁殜閺岋繝宕堕埡浣圭€荤紓浣稿閸嬨倝寮婚垾鎰佸悑閹肩补鈧枼鎷婚梻浣告憸閸o箓骞忛敓锟�

闂傚倸鍊风粈渚€骞栭锔藉亱闁糕剝鐟ч惌鎾绘倵濞戞鎴﹀矗韫囨稒鐓熼柡鍐ㄥ€哥敮鍫曟⒒閸屻倕鐏﹂柡灞诲姂閹倝宕掑☉姗嗕紦

濠电姵顔栭崰妤€鐣烽崸妤€宸濇い鎾愁檧缂嶄線寮婚敐澶婂唨闁汇垻鏁歌ⅵ闂備礁鎼悮顐﹀礉閹达负鈧礁鈻庨幘鏉戔偓閿嬨亜閹烘垵浜扮紒鎲嬫嫹

闂傚倸鍊风粈渚€骞栭锔藉亱闁归偊鍏橀弸宥夋煥濠靛棭妯堥柡浣革躬閺屾盯顢曢悩鎻掑闂佺ǹ顑冮崝鎴﹀蓟濞戔懇鈧箓骞嬪┑鍛晼闂備胶绮悧顓㈠箯閿燂拷
闂傚倸鍊烽悞锕€顪冮崹顕呯唵闁逞屽墰缁辨帡骞撻幒婵堝悑閻庤娲樼划鎾荤嵁鎼淬劍瀵犲璺虹焾濡插搫鈹戦悩鍨毄濠殿喚鏁搁崰濠傤吋婢跺浠ч梺璺ㄥ櫐閹凤拷 | 缂傚倸鍊搁崐鎼佸磹閹间礁鐤い鏍仜閸ㄥ倿鏌涢敂璇插箹闁搞劍绻堥弻娑㈩敃閿濆棛顦ョ紓浣哄閸o綁寮诲鍫闂佸憡鎸鹃崰搴敋閿濆鍋ㄩ柛娑橈攻濞呫垽姊虹捄銊ユ珢闁瑰嚖鎷� | 闂傚倸鍊烽懗鍫曞箠閹剧粯鍊舵繝闈涚墢閻挾鈧娲栧ú銊х矆婵犲洦鐓涢柛鎰╁妼閳ь剙鎽滈埀顒€鐏氶悡锟犲蓟閵堝棙鍙忛柟閭﹀厴閸嬫挸螖閸涱厽妲梺璺ㄥ櫐閹凤拷 | 缂傚倸鍊搁崐椋庣矆娓氣偓椤㈡牠宕ㄩ幖顓熸櫈闂佸憡渚楅崹鍨叏閾忣偁浜滈柟鎹愭硾閸撻亶鏌涢妶鍡樼闁哄苯绉烽¨渚€鏌涢幘璺烘瀻闁伙絿鍏橀弫鎰緞鐎n偅顏熼梻浣芥硶閸o箓骞忛敓锟� | 闂傚倸鍊峰ù鍥ь浖閵娾晜鍤勯柤绋跨仛濞呯姵淇婇妶鍌氫壕闂佷紮绲介悘姘跺箯閸涱垱鍠嗛柛鏇ㄥ亜婵℃娊姊绘担鑺ョ《闁革綇绠撻獮蹇涙晸閿燂拷 | 闂傚倸鍊风粈渚€骞夐垾鎰佹綎濠电姵鑹剧壕缁樼箾閹存瑥鐏╅柣顓燁殜閺岋繝宕堕妷銉т痪闂佹悶鍊曢敃銉╁Φ閸曨喚鐤€闁圭偓鍓氭禒濂告偠濮樺崬鏋涙慨濠冩そ瀹曘劍绻濋崟顐闂備胶鎳撻崵鏍箯閿燂拷 | 闂傚倸鍊烽悞锕傚箖閸洖纾块柡灞诲劚绾惧潡鏌熼幆鏉啃撻柛銈咁儏闇夐柛蹇撳悑缂嶆垿鏌i幇顒婅含闁哄瞼鍠栭、娑㈠幢濡も偓閺嗘瑥顭块惂鍛婂 | 闂傚倸鍊风粈渚€骞夐敓鐘偓鍐╁緞婵炵偓鐎洪梺鍝勬川閸庢劕銆掓繝姘厱鐎光偓閳ь剟宕戦悙鐑樺€跨紓浣股戦崣蹇斾繆椤栨繍鍤欏褜鍨堕弻娑㈡倻閸ャ劌顏� | IT闂傚倸鍊烽懗鑸电仚濠电偛鐡ㄥ畝绋跨暦閹达箑绀嬫い鎰╁€栧▓楣冩⒑鐠恒劌娅愰柟鍑ゆ嫹 | IT缂傚倸鍊搁崐鐑芥倿閿曞倶鈧啴宕卞☉妯虹€繝闈涘€搁幉锟犲磿婵犲洦鐓ラ柣鏇炲€圭€氾拷 | IT闂傚倸鍊烽懗鑸电仚濡炪倖鍨甸崯鏉戠暦閺囥垺鐒肩€广儱鎳愰悾娲⒑鐠恒劌娅愰柟鍑ゆ嫹 | 濠电姷鏁告慨浼村垂娴犲鐒垫い鎺嶈兌椤ジ鏌涜箛鎾剁劯闁哄矉缍侀獮鎺楁倷閺夋埈浼�
adtop
 
 
当前位置 : 首页>网络\服务器>学堂>正文
 
纽盾NBADswitch系列交换机DHCP攻防解析

http://www.dbit.cn 2009/8/26 11:31:45  来源:52硬件  编辑:东三省
 

   许多大型企业由于使用网络的员工人数众多,IP地址的使用问题日益困扰着网络管理人员,通过手动分配IP地址的网络环境中经常引发IP地址冲突以及IP地址管理混乱的问题。而通过部署DHCP服务器为客户端提供网络服务,能够大大方便网络管理。客户端连入网络后会发送DHCP请求包,DHCP服务器会应答并提供IP地址、子网掩码、网关,DNS等信息。但是,当网络中出现另外一台非法的DHCP服务器将会怎样呢?显而易见,这必然造成网络的混乱,IP攻击也就会触发。“内鬼”难防,如何防呢? 今天我们就为大家介绍一下DHCP攻防原理,并为大家推荐一款能够有效抵御DHCP攻击的NEWDON NBADswitchII+系列交换机。

工作原理

  Dynamic Host Configuration Protocol, (DHCP) 动态主机配置协议,主要的目的是为用户主机动态分配IP地址, 客户端是端口68,而服务器是67。

工作过程


如上图为DCHP最重要的5步分配、获取工作过程,其DHCP 封包类型细节如下表:


DHCP message

用途

DHCP Discover

Client端广播发出给DHCP Server端。

DHCP Offer

DHCP Server单播回应分配相关参数给Client(IP、subnet Mask)。

DHCP Request

Client针对收到的Offer广播回应DHCP Server。

DHCP ACK

Server确定Client的Request请求。

DHCP NAK

Server拒绝Client的Request请求。

DHCP Release

Client释放IP地址。

DHCP Inform

Client请求配置参数。

DHCP Decline

Client通知ServerIP地址已经耗尽。

攻击防护

攻击实现原理

常用DHCP攻击方式:

DHCP Rogue Server

  (如下图)当Client主机发送DHCP Discover 查询广播封包到LAN中,Rogue DHCP Server 在接收到Client 查询包的同时将回应一个DHCP offer给Client,分配非法的IP 、Default Router、DNS信息给Client。

 

DOS Attacks DHCP攻击

  恶意主机会使用DOS Attack攻击方法将合法的DHCP Server 地址段全部消耗完毕,其主要做法是通过伪造随机的MAC来封装和发送DHCP Discover封包,只要数量足够大,完全有可能消耗掉DHCP Server 中的IP地址池,正常主机发送DHCP Server 将会被拒绝,无法分配到IP地址等参数。

DHCP攻击防护

MAC+端口绑定

  DOS Attacks DHCP攻击,恶意主机通常会使用随机的MAC的来伪装,通过使用NEWDON NBADswitchII+的MAC+端口绑定可以过滤或减轻ARP欺骗攻击行为;DOS Attack DHCP中还有种比较隐蔽的方式是仅只修改DHCP Client MAC,而MAC绑定的方式对此是无效的,需要使用下面3.1.3介绍的ACL来方式来过滤。

DHCP服务器防护功能

  NEWDON NBADswitchII为DHCP服务器提供了防护功能,在交换机对用户端口禁止使用非法的DHCPServer的接入,将全部过滤DHCP Rogue Server 分发给Client主机的IP 地址等信息。

ACL

  NEWDON NBADswitchII+ 虽然没有单独提供DHCP Spoofing防护功能,但它提供了ACL,可以针对DHCP的特征封包来防护DHCP欺骗等攻击。(如下图)可以在连接用户主机的交换机端口,禁止源端口为67,目标端口为68的UDP封包,就可以将过滤掉非法的DHCP欺骗封包以保护其主机使用合法DHCP Server。防范DHCP Rogue Server的攻击方式。

 

  对于DOS Attacks DHCP攻击方式,可以通过ACL来控制减少此类攻击。

  相信通过本文的介绍,大家对于DHCP攻防原理也会有进一步的了解。而文中介绍的NEWDON NBADswitchII+系列交换机是纽盾科技旗下的产品,该公司虽然是一家新兴成立的网络安全设备供应商,但凭借出色的产品质量、强大的研发能力、雄厚的技术实力以及完善周到的售后服务让纽盾的产品拥有强悍的市场竞争力,有兴趣的朋友不妨可以关注一下。

电话:021-51619288
传真:021-51619298
mail:sales@newdon.net
网址:www.newdon.net

收藏】【打印】【进入论坛
  相关文章:

75

·ARP欺骗防护 纽盾NBADswitchII+系列篇

 
 
 
最新文章

抢先苹果,消息称英特尔芯片采用台积电
三星揭晓业内首款单条 512GB DDR5 内存
vivo 高端新机爆料:120Hz 曲面屏 + 天
vivo Y21 在印度正式上市:Helio P35 芯
微星推出 GeForce RTX 3080 Sea Hawk X
消息称三星 Galaxy Tab S8 系列平板将放
机械革命推出 F6 轻薄本:16 英寸全面屏
英特尔 12 代 Alder Lake CPU 600 系列
雷军:向小米手机 1 首批用户每人赠送价
小米李明谈用户被踢出 MIUI 测试版:大

推荐文章
1
2
3
4
5
6
7
8
9
10
叛逆嫩模性感写真
宫如敏不雅照疯传 看张馨予韩一菲兽兽谁
不惧孔子抢位 阿凡达游戏影音配置推荐
2015第十七届“东北安博会”火爆招商
第十六届东北国际公共安全防范产品博览
2016年第五届中国国际商业信息化博览会
2016年第五届中国国际POS机及相关设备展
互联网电视熟了吗 2013最火电视深解析
桑达获邀出席2015中国(广州)国际POS机
宝获利报名参加“2015年度中国POS机行业
八卦图解 More>>
叛逆嫩模性感写真 宫如敏不雅照疯传 看张馨予韩一菲
周伟童魔鬼身材日本性感写真图  联想V360笔记本模特写真

闂傚倷鑳舵灙缂佺粯鍔欏畷銏ゅ冀椤愩儱小濡炪倖甯掔€氼剛鈧艾顦伴妵鍕箳閹存績鍋撻弰蹇嬩汗闁跨噦鎷� - 闂傚倷娴囨竟鍫熴仈缁嬫娼栧┑鐘崇閻掗箖鏌熺紒銏犳灈缂佺媴缍侀弻鐔衡偓娑欋缚閻绱掗鍡樺 - 闂傚倷绀佺紞濠囧绩鏉堚晝鐭欓柟杈剧畱閻鏌i幋鐐ㄧ細闁崇粯娲栭湁闁兼祴鏅炶棢闂佽 鍋撻柨鐕傛嫹 - 濠德板€楁慨鐑藉磻濞戙垺鍊舵繝闈涱儏缁犵喖鏌ㄩ悢鍝勑㈤悗姘槺閳ь剙绠嶉崕閬嶅箠鎼搭煉缍栭柨鐕傛嫹 - 闂傚倷绀侀幉锟犳偡閵夆晩鏁勯柛鈩冪☉绾惧潡鐓崶銊р姇闁绘搫缍侀弻锝夊箛闂堟稑顫╂繝銏n啇閹凤拷
Copyright©2006-2011闂傚倷绶氬ḿ褍螞瀹€鍕;闁跨噦鎷�Dbit.Cn. All Rights Reserved.
闂備礁鎼ˇ顖炴偋韫囨洜鐭堟い銉e及婵犵數濮伴崹濂割敊閹版澘绠柨鐕傛嫹06014875闂傚倷绀侀幉锟犳偡闁秴绠柨鐕傛嫹

Tel:024-88340056 Mob:13066598927 Email:WebMaster QQ:69424720

缂傚倸鍊搁崐鎼佸疮椤栫偛鍨傜憸鐗堝笚閸嬬喖鏌i妶鍐ㄥ缂傚倸鍊搁崐绋棵归崟顖氱闁跨噦鎷�:缂傚倸鍊搁崐椋庣矆娴g儤宕叉慨妞诲亾鐎殿喓鍔戞慨鈧柕鍫濇噽閺屽牓姊虹捄銊ユ珢闁瑰嚖鎷�:65477551 闂傚倷鑳堕幊鎾绘倶閸儱纾婚柟鍓х帛閻撴盯鏌涢顐簻闁诲骏缍侀弻娑滅疀閵夛箑顏�:28526281 婵犵數鍋涢悺銊у垝瀹€鍕珘妞ゆ帊鐒﹀▍鐘崇節婵犲倻澧涢柛瀣ㄥ妼闇夐柨婵嗘噹閺嗘瑥顭块惂鍛婂:24536322 缂傚倸鍊搁崐绋棵洪姀銈呯9婵炴垶鍩冮崑鎾愁潩閾忣偆褰ч柣搴f暩閸樠囷綖濠靛纭€闁绘劖褰冪猾锟�:24815709 缂傚倸鍊烽悞锕€顫忚ぐ鎺撳仭闁冲搫鎳庡Ч鏌ュ级閸碍娅囩紒鈧崘顔界叆闁绘洖鍊圭€氾拷:8052026 婵犵數鍋涢悺銊у垝瀹€鍕珘妞ゆ帊鐒﹀▍鐘崇節婵犲倻澧涢柛瀣ㄥ妼闇夐柨婵嗘噹閺嗘瑥顭块惂鍛婂:57897142 缂傚倸鍊搁崐椋庣矆娴g儤宕叉慨妞诲亾鐎殿喓鍔戞慨鈧柕鍫濇噽閺屽牓姊虹捄銊ユ珢闁瑰嚖鎷�:20966008 濠电姷鏁搁崑鐐哄箰閹间礁绠熼柨鐔哄Т閸ㄥ倹绻涢崱妯虹仼缂佲偓閸愵喗鐓ラ柣鏇炲€圭€氾拷:65477153