IP-Adresszuweisung
13.1.1 DHCP-Konzepte
13.1.1.6
Verhinderbare Netzwerkangriffe
Folgende Netzwerkangriffe können durch DHCP-Snooping und dynamische ARP-
Prüfung auf dem Switch verhindert werden. Weitere Informationen finden Sie in
"Konfigurieren von DHCP-Snooping (Seite
•
•
310
Host-Fehlkonfiguration durch einen betrügerischen DHCP-Server
Ein betrügerischer DHCP-Server kann einem Client eine falsche IP-Adresse,
Standard-Gateway bzw. DNS-Server-Parameter zuordnen. Ein falsch
konfigurierter Client ist anfällig für potentielle Netzwerkangriffe. Switches,
die DHCP-Snooping unterstützen, können DHCP-Nachrichten von einem
betrügerischen DHCP-Server erkennen und sie bereits im Switch blockieren.
1
DHCP-Client
1
Switch
2
DHCP-Server
3
Betrügerischer DHCP-Server
4
Abbildung 13.1
Fehlkonfiguration durch einen betrügerischen DHCP-Server
Angriff auf DHCP-Client
Ein betrügerischer DHCP-Client oder Angreifer-Host kann die Zuweisung einer IP-
Adresse, die einem anderen Client erteilt wurde, durch Senden einer Nachricht
314)".
2
3
4
RUGGEDCOM ROS v5.6
Konfigurationshandbuch, 01/2022, C79000-G8900-1509-01