Dhcp两大威胁以及arp欺骗等试验总结
Dhcp两大威胁以及arp欺骗等试验总结
1伪dhcpserver。Dhcp的工作原理大概是首先client广播dhcpdiscovery消息,本网段的dhcpserver回送dhcpoffer消息,客户段再发送dhcprequest消息,声明自己即将使用的ip地址,server发送ack给client告知client可以使用。防止伪dhcp其实就可以在交换机上启用dhcpsnooping功能,凡是不信任的端口(信任端口就是dhcpserver使用的端口,需独立配置),都将拒绝从该端口发送dhcpoffer消息从而杜绝伪dhcpserver。
在cisc
下载地址
用户评论
觉得放私设dhcp服务器就是看sta是否发出dhcp offer、dhcp ack或者dhcp nak报文。放arp攻击前提是保存更新所有网络上的mac-ip对应表,根据表查看是否arp报文是否能通过!谢谢!