IP-Adresszuweisung
13.1.1 DHCP-Konzepte
•
304
Überprüfung der Client-Hardware-Adresse in der DHCP-ANFRAGE-Nachricht, so
dass ein Starvation-Angriff verhindert werden kann.
1
1
2
DHCP-Client
1
Angreifer
2
Switch
3
DHCP-Server
4
Abbildung 13.3
DHCP Starvation/Consumption Attack
ARP-Täuschungsangriff / Cache-Vergiftung
ARP-Täuschungsangriffe und Cache-Vergiftung können auftreten, wenn ARP
eine kostenlose Antwort von einem Host zulässt, auch wenn keine ARP-Anfrage
empfangen wurde. Nach dem Angriff wird der gesamte Datenverkehr von
dem angegriffenen Gerät auf den Angreifer-Rechner umgeleitet. Ein ARP-
Täuschungsangriff kann Hosts, Switches und Router in einem Layer-2-Netzwerk
beschädigen, indem die ARP-Caches des mit dem Subnetz verbundenen Systems
„vergiftet" werden und indem der für andere Hosts im Subnetz vorgesehene
Datenverkehr abgefangen wird.
Ein ARP-Täuschungsangriff kann durch Aktivierung der dynamischen ARP-
Prüfung auf dem Switch verhindert werden. Weitere Informationen zum
4
3
Konfigurationshandbuch, 01/2021, C79000-G8900-1486-01
RUGGEDCOM ROS v5.5