180 likes | 410 Views
DHCP Attacks. Adelson Gomes João Lucas Leandro Luiz. Agenda. Visão Geral do DHCP DHCP Starvation Attack Solução para o DHCP Starvation Attack Rogue Server DHCP Attack Solução para o Rogue Server DHCP Attack Referências. Visão Geral do DHCP.
E N D
DHCP Attacks Adelson Gomes João Lucas Leandro Luiz
Agenda • Visão Geral do DHCP • DHCP StarvationAttack • Solução para o DHCP StarvationAttack • Rogue Server DHCP Attack • Solução para o Rogue Server DHCP Attack • Referências
Visão Geral do DHCP • O servidor atribui dinamicamente os IPs sob demanda • Uma faixa de IPs válidos é criada para atribuição • Os IPs tem tempo de concessão (lease time)
DHCP StarvationAttack • Causa um DOS (Denialof Service) no servidor DHCP • Toda a faixa de IP é consumida pelo atacante • Para consumir os IPs, o atacante muda o endereço MAC do pacote DHCP
Solução para o DHCP StarvationAttack • Port Security • Restringir o número de endereços MAC em uma porta
Rogue Server DHCP Attack • O atacante passa a ser o servidor DHCP • Possibilita usar um sniffer em todo o tráfego da rede • Com o servidor mais perto do cliente (menos saltos), sua resposta pode chegar primeiro • Ataque do tipo Man in theMiddle
Solução para o Rogue Server DHCP Attack • DHCP Snooping
Solução para o Rogue Server DHCP Attack • DHCP SnoopingBindingTable • Contém informações que corresponde as interfaces locais não confiáveis de um switch
Solução para o Rogue Server DHCP Attack • Habilitando o DHCP Snooping
Referências • www.cisco.com • www.ietf.org/rfc/rfc2131.txt • www.hakipedia.com • www.wikipedia.org