Herunterladen Inhalt Inhalt Diese Seite drucken

Verhinderung Von Netzwerkangriffen - Siemens RUGGEDCOM ROS v5.5 Konfigurationshandbuch

Vorschau ausblenden Andere Handbücher für RUGGEDCOM ROS v5.5:
Inhaltsverzeichnis

Werbung

IP-Adresszuweisung
13.1.1 DHCP-Konzepte
13.1.1.6

Verhinderung von Netzwerkangriffen

Folgende Netzwerkangriffe können durch DHCP-Snooping und dynamische ARP-
Prüfung auf dem Switch verhindert werden. Weitere Informationen finden Sie unter
"Konfigurieren von DHCP-Snooping (Seite
336
Host-Fehlkonfiguration durch einen betrügerischen DHCP-Server
Ein betrügerischer DHCP-Server kann einem Client eine falsche IP-Adresse,
Standard-Gateway bzw. DNS-Server-Parameter zuordnen. Ein falsch
konfigurierter Client ist anfällig für potentielle Netzwerkangriffe. Switches,
die DHCP-Snooping unterstützen, können DHCP-Nachrichten von einem
betrügerischen DHCP-Server erkennen und sie bereits im Switch blockieren.
1
DHCP-Client
1
Switch
2
DHCP-Server
3
Betrügerischer DHCP-Server
4
Abbildung 13.1
Fehlkonfiguration durch einen betrügerischen DHCP-Server
Angriff auf DHCP-Client
Ein betrügerischer DHCP-Client oder Angreifer-Host kann die Lease für eine IP-
Adresse, die einem anderen Client zugewiesen ist, durch Senden einer Nachricht
340)".
2
3
4
RUGGEDCOM ROS v5.5
Konfigurationshandbuch, 10/2020, C79000-G8900-1474-01

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Rst2228Rst2228p

Inhaltsverzeichnis