WikiDer > DHCP-Snooping

DHCP-snooping

DHCP-Snooping ist ein Netzwerktechnologie, die verwendet wird lokales Netzwerk zum Schutz vor Unbefugten DHCP-Server.

EIN Hacker Wer Zugang zu einem Netzwerk hat, hat die Möglichkeit, einen eigenen DHCP-Server anzuschließen, der selbst IP-Adressen an Client-PCs verteilt, die sich am Netzwerk anmelden und dadurch deren Netzwerkverkehr abfangen und für illegale Zwecke nutzen. DHCP-Snooping weist einem Switch-Port einen vertrauenswürdigen oder nicht vertrauenswürdigen Status zu. Dadurch ist es möglich, dass nur die der Organisation bekannten DHCP-Server an vertrauenswürdigen Switch-Ports IP-Adressen vergeben. Ein illegaler DHCP-Server, der mit einem Host hinter einem nicht vertrauenswürdigen Switch-Port verbunden ist, kann keine Adresse mehr zuweisen.

DHCP-Snooping erstellt eine Datenbank für alle Clients, die mit einem nicht vertrauenswürdigen Port verbunden sind. In dieser Datenbank wird dynamisch für jeden Port die MAC-Adresse, IP Adresse, die DHCP-Lease-Zeit, den DHCP-Bindungstyp und die VLAN Gerettet.

DHCP-Snooping validiert jedes DHCP-Netzwerkpaket (DHCPOFFER, DHCPACK, DHCPNAK, oder DHCPLEASEABFRAGE), die von einem DHCP-Server auf einer nicht vertrauenswürdigen Schnittstelle eingeht. Es können weitere Optionen konfiguriert werden, mit denen zusätzliche Sicherheit realisiert werden kann.

Die DHCP-Snooping-Datenbank wird auch für andere Sicherheitstechniken verwendet, wie z ARP-Inspektion und IP-Quellschutz.

Referenz