1. Главная
  2. Библиотека
  3. Информационные технологии
  4. Злоумышленник хочет заблокировать работу сети, иницииро...
Разбор задачи

Злоумышленник хочет заблокировать работу сети, инициировав атаку DHCP Starvation (истощение пула адресов сервера). Для этого он генерирует тысячи запросов DHCP Discover. При этом он оставляет свой реальный MAC-адрес в заголовке Layer 2 неизменным, но

  • Предмет: Информационные технологии
  • Автор: Кэмп
  • #Компьютерные сети и телекоммуникации
  • #Компьютерные сети
Злоумышленник хочет заблокировать работу сети, инициировав атаку DHCP Starvation (истощение пула адресов сервера). Для этого он генерирует тысячи запросов DHCP Discover. При этом он оставляет свой реальный MAC-адрес в заголовке Layer 2 неизменным, но

Условие:

Злоумышленник хочет заблокировать работу сети, инициировав атаку DHCP Starvation (истощение пула адресов сервера). Для этого он генерирует тысячи запросов DHCP Discover. При этом он оставляет свой реальный MAC-адрес в заголовке Layer 2 неизменным, но внутри самого тела DHCP-пакета (в поле CHADDR — Client Hardware Address) каждый раз указывает новый случайный MAC.
Вопрос: Защитит ли обычный DHCP Snooping от такой атаки? Какая дополнительная команда на интерфейсе коммутатора проверяет соответствие этих полей

Решение:

Приветствую! Давайте разберем эту задачу по сетевой безопасности.

Дано

  • Тип атаки: DHCP Starvation (истощение пула).
  • Метод атаки: Злоумышленник отправляет множество запросов DHCP Discover.
  • Особенности пакета:
    • MAC-адрес в заголовке Ethernet (Layer 2) остается постоянным.
    • MAC-адрес в поле CHADDR (Client Hardware Address) внутри DHCP-пакета меняется случайным образом.
  • Вопрос: Защищает ли стандартный DHCP Snooping от такой атаки? Какая команда проверяет соответствие полей?

Решение

1. Защитит ли обычный DHCP Snooping?

Ответ: Нет, не защитит....

Внутри — полный разбор, аргументация, алгоритм решения, частые ошибки и как отвечать на каверзные вопросы препода, если спросит

Попробуй решить по шагам

Попробуй один шаг и продолжи в режиме обучения или посмотри готовое решение

Почему обычный DHCP Snooping не защищает от атаки DHCP Starvation, при которой злоумышленник меняет MAC-адрес только в поле CHADDR DHCP-пакета, оставляя MAC-адрес в заголовке Layer 2 неизменным?

Что нужно знать по теме:

Что нужно знать по теме

Алгоритм решения

Топ 3 ошибок

Что спросит препод

Выбери предмет