DHCP Definition
DHCP (Dynamic Host Configuration Protocol) är en förlängning av Bootstrap Protocol (BOOTP) som utvecklades 1985 för att ansluta enheter. Såsom terminaler och arbetsstationer utan hårddisk till en Boot-server. Varifrån de får sitt operativsystem.
DHCP utvecklades som en lösning för stora nätverk och bärbara datorer och kompletterar därför BOOTP. Bland annat för dess förmåga att automatiskt tilldela återanvändbara nätverksadresser. Och även för att det finns ytterligare konfigurationsmöjligheter.
Efter några första definitioner av protokollet 1993 i RFC 1531 och 1541. Dess definitiva specifikation kom 1997 med RFC 2131. IANA (Internet Assigned Numbers Authority) tillhandahåller protokollet för UDP-portarna 67 och 68 (för IPv6, portarna 546 och 547). Också reserverat för Bootstrap-protokollet.
Adresstilldelningen med DHCP är baserad på en klient-servermodell. Terminalen som vill ansluta begär IP-konfigurationen från en DHCP-server, som i sin tur använder en databas som innehåller de tilldelbara nätverksparametrarna.
Denna server, en komponent i vilken modern ADSL-router som helst. , kan tilldela klienten följande parametrar med hjälp av dess databasinformation:
- Unik IP-adress
- Subnätmask
- Standard gateway
- DNS-servrar
Proxykonfiguration via WPAD (Web Proxy Auto-Discovery Protocol).
Läs även: Instagram The Rock – 20 Dwayne Johnsons bästa Instagram-inlägg från 2019
Är DHCP säker?
Dynamic Host Configuration Protocol har en svag punkt och är dess förmåga att lätt manipuleras. När klienten ringer efter eget gottfinnande till alla DHCP-servrar som kan svara på hans begäran. Det skulle vara relativt lätt för en angripare att komma in i nätverket och utge sig för att vara en av dem om han hade tillgång till det.
- Denna så kallade DHCP servern “Rogue” (korrupt) försöker komma vidare med sitt svar på den legitima servern. Och om det lyckas, skickar det manipulerade eller oanvändbara parametrar.
- Om du inte har en gateway, tilldela ett subnät till varje klient eller svara på alla förfrågningar med samma IP-adress. Den här angriparen kan initiera en överbelastningsattack eller Denial of Service-attack på nätverket.
- Mer dramatiskt, men genomförbart, skulle vara försöket att smyga in i en router med hjälp av falska data på gatewayen och DNS, så att den skulle kunna kopiera eller avleda datatrafik.
- Denna man-in-the-middle-attack har inte, som den första, syftet att orsaka en nätverkskrasch, utan att tillägna sig känslig information som bankuppgifter, lösenord eller postadresser.
- Oavsett vad typ av attack måste dess arkitekter ha direkt tillgång till nätverket för att missbruka DHCP-protokollet. Så glöm inte att implementera nödvändiga säkerhetsåtgärder som gör att du kan njuta av fördelarna med detta kommunikationsprotokoll utan rädsla för att drabbas av konsekvenserna av ett sådant hot.
För chefen för ett lokalt nätverk är absolut nödvändigt för skydd mot interna och externa försök att attackera. Och även konstant övervakning av alla nätverksprocesser med verktyg som Nagios.
Läs även: Vad är Digital Miner? Definition, funktioner och mer







