【内网安全】DHCP 饿死攻击和防护

目录

攻击原理:

模拟攻击

​防护措施:


攻击原理:

DHCP Starvation攻击者大量向DHCP server申请ip地址,直到耗尽DHCP Server地址池中的IP地址、导致DHCP Server不能给正常用户进行分配

模拟攻击

正常情况:PC2可以正常获取到DHCP SERVER分别的IP地址查看DHCP SERCER 的ip pool地址池可以看到分配了一个地址、Total 253个 Used 1个

使用kali工具进行模拟攻击 进行DHCP DISCOVER攻击

此时查看DHCP SERVER d大量的抓包:大量的DHCP Discover包

此时模拟正常用户PC4接入园区网络、发现正常PC4主机已经达不到IP地址、无法上网、因为DHCP 地址池已经被攻击者将地址池耗尽

防护措施:

html 复制代码
interface GigabitEthernet0/0/2
 dhcp snooping enable
 dhcp snooping check dhcp-giaddr enable
 dhcp snooping check dhcp-chaddr enable
 dhcp snooping check dhcp-rate enable
 dhcp snooping max-user-number 2

此时再使用工具攻击进行攻击、同时抓包可以看到流量已经被丢弃

正常PC4主机已经拿到地址

相关推荐
上海云盾商务经理杨杨1 小时前
标题:2025游戏反外挂终极指南:从DMA对抗到生态治理的全面防御体系
游戏·网络安全
痴人说梦梦中人2 小时前
Gin框架统一响应与中间件机制学习笔记
网络安全·中间件·go·gin
shenyan~14 小时前
关于 验证码系统 详解
网络安全
凉拌青瓜哈17 小时前
DVWA-LOW级-SQL手工注入漏洞测试(MySQL数据库)+sqlmap自动化注入-小白必看(超详细)
mysql·安全·网络安全
学习溢出21 小时前
【网络安全】理解安全事件的“三分法”流程:应对警报的第一道防线
网络·安全·web安全·网络安全·ids
安胜ANSCEN21 小时前
还在靠防火墙硬抗?网络安全需要从“单点防御“转向“系统化防护“!
网络安全·应急响应·威胁检测
浩浩测试一下2 天前
Windows 与 Linux 内核安全及 Metasploit/LinEnum 在渗透测试中的综合应用
linux·运维·windows·web安全·网络安全·系统安全·安全架构
周某人姓周2 天前
搭建渗透测试环境
网络安全·网络攻击模型
码农12138号2 天前
BUUCTF在线评测-练习场-WebCTF习题[GYCTF2020]Blacklist1-flag获取、解析
web安全·网络安全·ctf·sql注入·handler·buuctf
爱思德学术2 天前
CCF发布《计算领域高质量科技期刊分级目录(2025年版)》
大数据·网络安全·自动化·软件工程