【内网安全】DHCP 饿死攻击和防护

目录

攻击原理:

模拟攻击

​防护措施:


攻击原理:

DHCP Starvation攻击者大量向DHCP server申请ip地址,直到耗尽DHCP Server地址池中的IP地址、导致DHCP Server不能给正常用户进行分配

模拟攻击

正常情况:PC2可以正常获取到DHCP SERVER分别的IP地址查看DHCP SERCER 的ip pool地址池可以看到分配了一个地址、Total 253个 Used 1个

使用kali工具进行模拟攻击 进行DHCP DISCOVER攻击

此时查看DHCP SERVER d大量的抓包:大量的DHCP Discover包

此时模拟正常用户PC4接入园区网络、发现正常PC4主机已经达不到IP地址、无法上网、因为DHCP 地址池已经被攻击者将地址池耗尽

防护措施:

html 复制代码
interface GigabitEthernet0/0/2
 dhcp snooping enable
 dhcp snooping check dhcp-giaddr enable
 dhcp snooping check dhcp-chaddr enable
 dhcp snooping check dhcp-rate enable
 dhcp snooping max-user-number 2

此时再使用工具攻击进行攻击、同时抓包可以看到流量已经被丢弃

正常PC4主机已经拿到地址

相关推荐
一名优秀的码农12 天前
vulhub系列-14-Os-hackNos-1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
努力的lpp13 天前
SQLMap CTF 常用命令全集
数据库·web安全·网络安全·sql注入
努力的lpp13 天前
SQL 报错注入
数据库·sql·web安全·网络安全·sql注入
岛屿旅人13 天前
2025年中东地区网络安全态势综述
网络·安全·web安全·网络安全
努力的lpp13 天前
【ctf常用备用文件名字典】
web安全·网络安全·ctf
Mikowoo00713 天前
渗透测试_漏洞利用
网络安全
啥都想学点13 天前
pikachu靶场——Cross-Site Scripting-1(Kali系统)
网络安全
F1FJJ13 天前
基于网络隐身的内网穿透
网络协议·网络安全·go
苏天夏13 天前
Passport 插件:Typecho 密码安全的技术守护者
安全·网络安全·php
Lust Dusk13 天前
CTFHUB靶场 HTTP协议——302跳转
web安全·网络安全