Rogue DHCP

Rogue DHCP

Ein rogue DHCP-Server stört den Betrieb eines mittels DHCP verwalteten lokalen Netzwerks. Er agiert als eigenständiger Server, der neben dem im Netzwerk vorgesehen Server existiert. Ein rogue DHCP-Server kann für Angriffe auf ein Netzwerk eingesetzt werden oder Ergebnis einer Fehlkonfiguration sein.

Arbeitsweise

Um Netzwerkzugriff zu erhalten stellt ein Client die Anfrage zur Zuweisung einer IP-Adresse an den DHCP-Server, indem er einen Broadcast im lokalen Netzwerk verschickt, den alle Netzwerkteilnehmer erhalten. Auf diese Nachricht antwortet nur der DHCP-Server und überträgt die für den weiteren Netzwerkzugriff notwendigen Daten. Nun versucht der rogue DHCP-Server mit seiner Antwort schneller als der reguläre Server zu sein und übermittelt entweder manipulierte oder schlicht unbrauchbare Parameter.

Im harmlosen Fall kann man mit dieser Technik leicht ein Firmennetzwerk „lahm legen“. Dazu reicht es beispielsweise, keinen Gateway (Computer) zu übermitteln, oder jedem Client wird ein eigenes Subnetz zugewiesen und somit die Verbindung weitestgehend eingeschränkt. Für die Netzwerksicherheit weit drastischere Auswirkungen hat das gezielte Umlenken des Datenverkehrs, indem man DHCP-Optionen wie DNS-Server oder Gateway übermittelt und dabei beispielsweise einen Router einschleust, der den Datenverkehr des Clients von da ab mitschneidet oder einen Janusangriff vorbereitet.

Gegenmaßnahme

Um solche Server im Netzwerk aufzuspüren, liefert das ResourceKit von Microsoft ein Tool namens „DHCPloc“ mit. So kann man Server identifizieren, jedoch nicht ausschalten. Eine Methode von Cisco-Switches ist die Funktion „DHCP Snooping“, die das Weiterleiten gefälschter DHCP-Pakete verhindert. Dieses Feature sollte jedoch nur eingesetzt werden, wenn Clients direkt angeschlossen sind, da der gesamte Port gesperrt wird, wenn ein Angriff stattfindet.

Weblinks


Wikimedia Foundation.

Игры ⚽ Поможем решить контрольную работу

Schlagen Sie auch in anderen Wörterbüchern nach:

  • Rogue DHCP — A rogue DHCP server is a DHCP server on a network which is not under the administrative control of the network staff. It is usually a network device such as a modem or a router connected to the network by a user unaware of the consequences of his …   Wikipedia

  • DHCP — (Dynamic Host Configuration Protocol) Familie: Internetprotokollfamilie Einsatzgebiet: Automatischer Bezug von IP Adressen und weiteren Parametern Ports: 67/UDP (Server oder Relay Agent) 68/UDP (Client) DHCP im TCP/IP‑Protokollstapel: Anwendung… …   Deutsch Wikipedia

  • DHCP-Server — DHCP (Dynamic Host Configuration Protocol) Familie: Internetprotokollfamilie Einsatzgebiet: Automatischer Bezug von IP Adressen und weiteren Parametern Ports: 67/UDP (Server oder Relay Agent) 68/UDP (Client) DHCP im TCP/IP‑Protokollstapel:… …   Deutsch Wikipedia

  • Peg DHCP — is a method defined in RFC 2322 to assign IP addresses in a context where regular DHCP wouldn t work. The server hands out wooden clothes pegs numbered with the IPs to allocate and an additional leaflet with network information. The client ,… …   Wikipedia

  • DHCPv6 — DHCP (Dynamic Host Configuration Protocol) Familie: Internetprotokollfamilie Einsatzgebiet: Automatischer Bezug von IP Adressen und weiteren Parametern Ports: 67/UDP (Server oder Relay Agent) 68/UDP (Client) DHCP im TCP/IP‑Protokollstapel:… …   Deutsch Wikipedia

  • Leasezeit — DHCP (Dynamic Host Configuration Protocol) Familie: Internetprotokollfamilie Einsatzgebiet: Automatischer Bezug von IP Adressen und weiteren Parametern Ports: 67/UDP (Server oder Relay Agent) 68/UDP (Client) DHCP im TCP/IP‑Protokollstapel:… …   Deutsch Wikipedia

  • RFC 2131 — DHCP (Dynamic Host Configuration Protocol) Familie: Internetprotokollfamilie Einsatzgebiet: Automatischer Bezug von IP Adressen und weiteren Parametern Ports: 67/UDP (Server oder Relay Agent) 68/UDP (Client) DHCP im TCP/IP‑Protokollstapel:… …   Deutsch Wikipedia

  • Dynamic Host Configuration Protocol — DHCP redirects here. For other uses, see DHCP (disambiguation). A DHCP Server settings tab The Dynamic Host Configuration Protocol (DHCP) is a network configuration protocol for hosts on Internet Protocol (IP) networks. Computers that are… …   Wikipedia

  • Dynamic Host Configuration Protocol — DHCP (Dynamic Host Configuration Protocol) Familie: Internetprotokollfamilie Einsatzgebiet: Automatischer Bezug von IP Adressen und weiteren Parametern Ports: 67/UDP (Server oder Relay Agent) 68/UDP (Client) DHCP im TCP/IP‑Protokollstapel:… …   Deutsch Wikipedia

  • Point-to-Point Protocol over Ethernet — PPPoE, Point to Point Protocol over Ethernet, is a network protocol for encapsulating Point to Point Protocol (PPP) frames inside Ethernet frames. It is used mainly with ADSL services where individual users connect to the ADSL transceiver (modem) …   Wikipedia

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”