什麼是DHCP監聽?

2021-01-11 酷扯兒

本文轉載自【微信公眾號:通信百科,ID:Txbaike】經微信公眾號授權轉載,如需轉載與原文作者聯繫

「為什麼即使我的筆記本電腦已經動態獲取IP位址,我也不能訪問網絡?」 您在日常生活中遇到過這個問題嗎?您懷疑IP位址的真實性嗎?是否來自授權的DHCP伺服器?如果沒有,如何防止這種情況發生?在這篇文章中,將引入術語DHCP監聽以幫助用戶避免非法IP位址。

什麼是DHCP監聽?

DHCP的全稱Dynamic Host configuration protocol, 動態主機配置協議。而DHCP偵聽是網絡交換機系統中的第2層安全技術,該技術會丟棄被確定為不可接受的DHCP通信。DHCP監聽可防止未經授權的(惡意)DHCP伺服器向DHCP客戶端提供IP位址。DHCP監聽功能執行以下活動:

驗證來自不受信任來源的DHCP消息並過濾掉無效消息。建立並維護DHCP監聽綁定資料庫,該資料庫包含有關具有租用IP位址的不受信任主機的信息。利用DHCP監聽綁定資料庫來驗證來自不受信任主機的後續請求。DHCP監聽如何工作?

要弄清楚DHCP監聽的工作方式,我們必須了解DHCP的工作機制,該機制代表動態主機配置協議。啟用DHCP後,沒有IP位址的網絡設備將通過以下四個階段與DHCP伺服器「交互」。

(圖片來源於網絡)

我們可以用如下方式形象地解釋:

(圖片來源於網絡)

另外,DHCP監聽通常將交換機上的接口分為兩類:可信埠和不可信埠,如圖2所示。可信埠是DHCP伺服器消息可信的埠或源。不受信任的埠是不信任DHCP伺服器消息的埠。如果啟動了DHCP監聽,則只能通過受信任的埠發送DHCP提供消息。否則,它將被丟棄。

DHCP監聽可防止常見攻擊

DHCP欺騙攻擊

當攻擊者嘗試響應DHCP請求並嘗試將其自身(欺騙)列為默認網關或DNS伺服器,從而在中間攻擊中發起人員攻擊時,就會發生DHCP欺騙。這樣一來,他們就有可能在轉發給真實網關之前攔截來自用戶的流量,或者通過向真實DHCP伺服器發送請求來阻塞IP位址資源來執行DoS。

DHCP飢餓攻擊

DHCP飢餓攻擊通常以網絡DHCP伺服器為目標,目的是使用欺騙性的源MAC地址向授權的DHCP伺服器發送DHCP REQUEST消息。DHCP伺服器將通過分配可用的IP位址來響應所有請求(不知道這是DHCP飢餓攻擊),從而導致DHCP池耗盡。

如何啟用DHCP監聽?

DHCP監聽僅適用於有線用戶。作為訪問層安全功能,通常在包含DHCP服務的VLAN中包含訪問埠的任何交換機上啟用此功能。部署DHCP監聽時,需要在希望保護的VLAN上啟用DHCP監聽之前,設置可信埠(合法DHCP伺服器消息將通過的埠)。

結論

儘管DHCP簡化了IP尋址,但同時也引發了安全問題。為了解決這些問題,DHCP監聽是一種保護機制,可以防止來自惡意DHCP伺服器的無效DHCP地址,並且可以抵禦試圖用盡所有現有DHCP地址的資源耗盡攻擊。

相關焦點

  • 詳解路由器DHCP snooping配置防止獲取非法dhcp服務
    enable #全局使能DHCP服務[Router] ip pool dhcppool #創建地址池[Router-ip-pool-dhcppool] network 192.168.1.0 mask 24[Router-ip-pool-dhcppool] gateway-list 192.168.1.254[Router-ip-pool-dhcppool
  • 路由器如何配置DHCP
    的埠在fastEthernet 0/0的埠下,對埠進行IP配置,使用「ip add 192.168.1.1 255.255.255.0」同時使用「no  shut」對埠進行激活配置埠IP位址的時候,請注意路由器的模式,應該在埠模式下進行配置Router(config-if)使用「exit」退出埠模式,在全局模式下配置路由器的DHCP,在全局模式下使用「ip dhcp
  • akg監聽耳機如何 akg監聽耳機推薦【詳解】
    說到監聽耳機,可能有些人不知道,一聽名字,也許還以為是用來做監視這樣的事情的。其實不是這樣的,監聽耳機是一個專業性的語言,它主要被應用於 錄音棚 、廣播電臺這樣的地方。我們看電視都知道,有些明星在錄音棚錄音的時候,都會戴著一個耳機,那個就是監聽耳機。
  • 基於OPT101的雷射監聽儀設計
    和傳統的監聽技術相比,雷射監聽不需要在監聽對象所在房間內安裝監聽裝置,就可以實現監聽。同時,雷射監聽器發射的是人眼極難察覺的紅外雷射,它不僅在白天可以使用,在夜間也同樣可以使用。尤其是在刑事偵查中,雷射監聽儀可以得到廣泛的應用。在國內,雷射監聽技術的理論方案主要有兩種:1)幹涉式雷射監聽。
  • 當動鐵遇上監聽,帶你了解鐵三角三單元監聽入耳——ATH-E70
    直到最近,筆者在幫在大學裡剛加入演奏社團的親屬選購耳機時,隨機入手了幾副鐵三角的監聽耳機。在總體外觀上面個人覺得還是非常喜歡的,符合監聽工作所需要的那種簡約、幹練、沉穩的風格。我們拋開相差較大的價格的因素,只注重於耳機的本身,看看E70相比旗艦動圈聽感上究竟有何區別,它的特點又是什麼。
  • M-AUDIO BX5D2監聽
    泡泡網音箱頻道6月26日 曾幾何時,桌面2.0音箱是每個擁有臺式機電腦家庭必備的物件兒,那是個曾經紅火的市場,隨著臺式機的衰落,作為配件的桌面2.0音箱也逐漸被小巧的音箱所取代,這也造成2.0音箱新品越來越少,不過,雖然整體市場衰落了,但隨著人們的生活水平提高,追求高品質的人群雖然小眾,但明顯是越來越多,那些需求高品質2.0音箱的用戶發現,市場上居然沒有什麼新產品可選
  • 我們手機關機了,還能被監聽定位嗎?
    我們手機關機了,還能被監聽定位嗎?張新全  我們可以分為兩種情況,  第一種是黑客入侵手機,安裝監聽軟體  從上面可以看出,如果手機沒有被黑客入侵,手機上安裝了監聽軟體,讓手機出現偽關機狀態的話,這幾種定位都可以通過你的手機找到你。因為即使你關機了,但是手機電池沒被拆除,那麼裡面的監聽軟體依然正常的運行,這樣你關機也是逃不掉的。  第二種是通過基站定位。
  • 傳中國在南海建水下監聽網 日媒:極大限制外軍
    中國海軍潛艇編隊【環球軍事報導】日本《外交學者》雜誌網站6日報導稱,中國正在加緊打造自己海洋水聲監聽系統,以滿足未來在太平洋地區遂行反介入\區域拒止的作戰需求。文章稱,通過建立海洋水聲監聽系統,不僅能夠顯著提升中國軍隊的反潛作戰能力,使他國潛艇在這一海域的活動受到極大限制,而且海洋水聲監聽系統所收集到的情報信息還有助於提升中國潛艇,特別是飛彈核潛艇的作戰效能。
  • 如果出現這4種情況,記得關掉手機,很有可能你被「監聽」了!
    可能不僅僅是信息洩露,可能還會存在被監聽的可能,如果你的手機有出現4種不良情況,請記得趕緊關掉手機,很大可能你的手機已經被裝上監聽器了,而且你很大可能性是被不法分子「監聽」了。 本期話題討論:如果出現這4種情況,記得關掉手機,很有可能你被「監聽」了!
  • 經典不會被埋沒 AKG K240S監聽耳機到貨
    我們今天帶來的是AKG的一款監聽耳機——AKG K240S監聽耳機,目前經銷商報價1199元,看上的朋友可以到現場試聽一下。AKG K240S監聽耳機  圖片  評測  論壇  報價  網購實價
  • 瑞典監聽水下神秘信號15年 專家揭秘:是鯡魚在放屁
    時至今日,人類對海洋的了解還是不夠充分的,雖說神秘的海洋怪物不容易發現了,但莫名的水下信號還是有的,瑞典為此就花費巨資監聽水下信號,結果被專家發現大部分是都沒用的。事後潛艇返回蘇聯了,但瑞典對此一直保持警戒,開始藉助潛艇及其他船隻監聽這一水域,後來還發現了不少神秘的水下信號,被認為是潛艇,為此瑞典追逐了一個多月,但沒發現什麼有用信息。瑞典對水下神秘信號的監聽堅持了10多年,1996年南丹麥大學的教授Magnus Wahlberg決定對這些信號進行研究,以便了解這些信號的性質。
  • 臺媒:「立院」監聽風暴或以「烏龍鬧劇」收尾結案
    中國臺灣網10月7日消息 臺當局「法務部調查小組」日前針對特偵組涉嫌違法監聽「立法院」節費電話0972一案進行調查,陸續約談5位相關人士。據臺灣媒體消息指出,目前,該案疑似傾向以「烏龍監聽」收尾結案。  據報導,「法務部調查小組」1日與相關單位及「中華電信」人員討論掛線操作程序。
  • 對於手機存在被人監聽和定位的安全隱患,你了解的有多少?
    現在的信息傳播的那麼快,帶給人們生活便利的同時也帶來了不少的負面影響,那麼我們的手機如果是處於關機狀態的話,還會面臨被人監聽或者定位的可能嗎?說到手機定位,我們知道的有GPS、WIFI以及基站定位三種,GPS定位相信大家都不陌生了,它在我們生活中起到了導航。這種方式的定位精準度非常高,精確到十幾米甚至幾米。
  • 策略遊戲《模擬城市4》MOD建築竟然是美國監聽大樓
    有玩家指出,這座位於託馬斯大街33號的大樓,經過調查發現,這座建築在很長一段時間裡實則為「美國國家安全局」的監視大樓,時刻監聽著全美土地上任何電話,傳真,網際網路數據,以至於調查新聞網站The Intercept的記者寫道這座大樓:美國國安局的間諜大樓「藏」在紐約最顯眼的地方。
  • 手機出現這4種情況,大多數就是被「監聽」了,應該怎麼做?
    手機出現這4種情況,大多數就是被「監聽」了,這時候應該怎麼辦?手機能被「監控」嗎?大家都知道,移動網際網路時期,智能機無疑變成了大家生活中的必需品,許多 小夥伴們都會將個人信息、金錢放到手機中,也正因為如此,手機的安全性問題不容小覷,那麼手機會被「監聽」嗎?
  • 【SFW新書試閱】《<三體>秘密》之1379號監聽員的夢想
    1379號監聽員雖然背叛了三體世界,但他卻一直活到了威懾紀元(公元2200年後)。根據之前分析,三體元首不能脫水,必須一直清醒,所以元首的壽命最多只有八十萬三體時,而他的執政時間最多只有五十個地球年。這樣算下來,1379號監聽員將在他的一生中經歷如走馬燈一般更換的眾多元首。
  • 蘋果將追蹤定位iPhone搶奪者,是追蹤技術強,還是又在監聽?
    不過,也有網友聯想到了蘋果監聽事件。去年,英國《衛報》披露了一封檢舉信,內容是「Siri的承包商以改進Siri功能為由,經常會截取並收聽用戶的對話,涵蓋了隱私對話、私人討論、商業機密等等」。隨後,蘋果承認了監聽。官方聲稱「每天收集的錄音數據量不足1%」,試圖減輕事件嚴重度。
  • 專家監聽一萬米深海溝,發現區別於鯨類的未知叫聲
    研究人員刊登在美國的《聲學研究學會雜誌》上一篇文章介紹,這類聲響從太平洋馬裡亞納海溝中最深處監聽到的,每次持續5秒左右,這個叫聲的特徵是先有呻吟一樣的超重低音,隨後變成超高頻率尖叫。這次聲音收集是由哈特菲爾德海洋科學管理中心的工作人員在探測海底鯨魚聲音時,偶然間監聽到源於馬裡亞納海溝最深處的怪響。而馬裡亞納海溝為現階段是我們人類所了解最深的海溝,最深的深度為水平面下10911米。
  • M-AUDIO M3-8三分頻同軸監聽音箱
    M-AUDIO M3-8三分頻同軸監聽音箱 2017年09月12日 10:06作者:網絡編輯:網絡 M-AUDIO M3-8三分頻同軸監聽音箱
  • 網售部分移動電源暗藏GPS和手機卡 可監聽定位
    據北京青年報記者調查和試驗,一種內置有手機卡卡槽的移動電源擁有監聽和定位兩大「特異功能」,它可對被監控者進行精確定位,並告知監控者。該種設備在網絡上多有銷售,且都打著防盜等幌子。警方稱,是否屬於間諜器材要經技術人員鑑定,但如果有人用這種移動電源去暗地監聽定位他人則是一種違法行為。