•
RUGGEDCOM ROS v5.5
Konfigurationshandbuch, 10/2020, C79000-G8900-1474-01
DHCPRELEASE an den DHCP-Server beenden. Er kann auch die IP-Adresse eines
anderen Client durch Senden einer Nachricht DHCPDECLINE ablehnen.
Durch DHCP-Snooping wird eine DHCP-Binding-Tabelle erzeugt, in der die
Richtigkeit der Nachrichten DHCPRELEASE und DHCPDECLINE geprüft wird.
Schlägt die Prüfung dieser Meldungen fehl, werden sie im Gerät gestrichen.
1
2
DHCP-Client
1
Angreifer-Host
2
Switch
3
DHCP-Server
4
Abbildung 13.2
Angriff auf DHCP-Client
DHCP Starvation Attack
Bei einem DHCP Starvation Attack (Angriff durch Aushungern) erhält ein
DHCP-Server eine Flut von DHCP-Anfragen von einem einzigen betrügerischen
DHCP-Client, der die Client-Hardware-Adressen anderer Clients imitiert. Damit
wird der IP-Adressenpool des DHCP-Servers erschöpft, so dass es dem Server
nicht mehr möglich ist zu antworten und neue Leases an berechtigte DHCP-
Clients zu vergeben. DHCP-Snooping bietet dem Benutzer eine Möglichkeit zur
IP-Adresszuweisung
13.1.1 DHCP-Konzepte
4
3
337