IP-Adresszuweisung
13.1.1 DHCP-Konzepte
13.1.1.6
Verhinderung von Netzwerkangriffen
Folgende Netzwerkangriffe können durch DHCP-Snooping und dynamische ARP-
Prüfung auf dem Switch verhindert werden. Weitere Informationen finden Sie unter
"Konfigurieren von DHCP-Snooping (Seite
•
•
336
Host-Fehlkonfiguration durch einen betrügerischen DHCP-Server
Ein betrügerischer DHCP-Server kann einem Client eine falsche IP-Adresse,
Standard-Gateway bzw. DNS-Server-Parameter zuordnen. Ein falsch
konfigurierter Client ist anfällig für potentielle Netzwerkangriffe. Switches,
die DHCP-Snooping unterstützen, können DHCP-Nachrichten von einem
betrügerischen DHCP-Server erkennen und sie bereits im Switch blockieren.
1
DHCP-Client
1
Switch
2
DHCP-Server
3
Betrügerischer DHCP-Server
4
Abbildung 13.1
Fehlkonfiguration durch einen betrügerischen DHCP-Server
Angriff auf DHCP-Client
Ein betrügerischer DHCP-Client oder Angreifer-Host kann die Lease für eine IP-
Adresse, die einem anderen Client zugewiesen ist, durch Senden einer Nachricht
340)".
2
3
4
RUGGEDCOM ROS v5.5
Konfigurationshandbuch, 10/2020, C79000-G8900-1474-01