서버관리2013. 12. 6. 13:50
300x250



ㅁ DHCP Starvation Attack



1. DHCP 의 취약점


(1) 누구나 request를 하면 특별한 확인절차 없이 IP를 다 할당 해준다. 

(2) client가 request을 하면 먼저 reply해준 server에게 특별한 확인 절차 없이 IP를 받아 사용하게 된다.



2. DHCP Starvation Attack


위 (1)의 취약점을 이용한 공격 방법으로 

hacker가 MAC address를 변경해 가면서 계속 IP를 request를 요구해 DHCP server의 IP를 고갈하게 만드는 공격기법이다. 

dhcpx tool을 사용하여서 attack



3. 대응법

L3 switch 이상급에서 port security의 option을 이용하여서 port당 해당 MAC address에게 IP를 할당해 주거나, 
해당 port에 최대로 줄 수 있는 IP 개수를 제한할 수 있다. 



* 참고 : 

http://blog.naver.com/PostView.nhn?blogId=bansanghyeon&logNo=30156683925




300x250
Posted by 마스타