Score:0

จะป้องกันการโจมตี DHCP IP starvation บนอินเตอร์เฟสไร้สายได้อย่างไร?

ธง tn

อาจเป็นไปได้ที่จะไปที่ร้านอาหาร/คาเฟ่/รถประจำทางใดๆ ที่มี Wi-Fi Hotspot สาธารณะและเต็มไปด้วยแพ็กเก็ต DHCP DISCOVER / REQUEST หากเครือข่ายนี้สร้างโดยเราเตอร์ที่ทำงานเป็นเซิร์ฟเวอร์ DHCP การโจมตีดังกล่าวน่าจะนำไปสู่การขาด IP ใช่ไหม

มีวิธีป้องกันการโจมตีดังกล่าวหรือไม่?

ฉันกำลังพูดถึงเครือข่ายไร้สายเท่านั้น สถานที่ที่ไคลเอ็นต์ทุกรายใช้สื่อที่ใช้ร่วมกันเดียวกัน และเป็นไปไม่ได้ที่จะ "แบนพอร์ตที่สร้างคำขอ DCHP มากเกินไป" หรือบางอย่าง

(ฉันได้พบก คำถามที่คล้ายกัน ที่ถูกถามเมื่อ 11 ปีที่แล้ว อาจมีอะไรใหม่ในพื้นที่นี้)

Michael Hampton avatar
cz flag
ครั้งสุดท้ายที่ฉันเห็นสิ่งนี้เกิดขึ้นเมื่อไม่กี่สัปดาห์ก่อน เซิร์ฟเวอร์ DHCP เอาแต่เสนอที่อยู่ IP เดิมซ้ำแล้วซ้ำเล่า แม้ว่าไคลเอนต์จะปฏิเสธก็ตาม ฉันสงสัยว่านี่ยังคงเป็นปัญหาที่น่ากังวลหรือไม่
us flag
หากผู้โจมตีเปลี่ยนที่อยู่ MAC และรหัสไคลเอนต์ DHCP เซิร์ฟเวอร์ DHCP จะไม่มีวิธีการระบุตัวผู้โจมตี
Igor Adamenko avatar
tn flag
@NiKiZe จริงไม่ ฉันคิดว่าการโจมตีไม่คุ้มที่จะทำ เพราะถ้าเป้าหมายคือการปิดเครือข่าย มันอาจจะง่ายกว่าที่จะสร้างเสียงรบกวนในสื่อหรือบางอย่าง คำถามของฉันเป็นเชิงทฤษฎีมากกว่าเชิงปฏิบัติ
cn flag
อย่าไป Denny's และคาดหวัง wifi ที่เชื่อถือได้
Score:2
ธง in

เพื่อพยายามตอบคำถาม "วิธีการ" (นำมาจากความคิดเห็นของฉัน)

ในทางทฤษฎีที่อยู่ MAC แบบสุ่มอาจทำให้พื้นที่ที่อยู่หมด ดังที่กล่าวไว้ในคำถาม ไม่มีทางที่จะระบุผู้โจมตีดังกล่าวโดยเฉพาะได้ หากมี AP หลายตัวในพอร์ตต่างๆ ที่สามารถใช้เพื่อจำกัดขอบเขตให้แคบลงได้ แต่ก็ไม่ก่อให้เกิดปัญหากับไคลเอ็นต์รายอื่น และผู้โจมตีก็สามารถเปลี่ยน AP ได้

  • ตรวจสอบให้แน่ใจว่าซับเน็ตสาธารณะใช้สำหรับไคลเอนต์สาธารณะเท่านั้น
  • ใช้พื้นที่ที่อยู่ขนาดใหญ่ วิธีนี้ทำให้ผู้โจมตีต้องใช้เวลามากขึ้นในการทำให้ช่วงดังกล่าวหมดไป
    • หรือดีกว่านั้น ใช้ช่วงสัญญาณที่เล็กกว่าหลายช่วงเพื่อทำให้ผู้โจมตียากที่จะประเมินว่าต้องใช้ทรัพยากรเท่าใดจึงจะบล็อกได้สำเร็จ
  • ใช้เวลาสั้นสำหรับการเช่า ด้วยวิธีนี้การโจมตีใด ๆ จะถูกจำกัดในเวลา และด้วยระยะที่กว้างทำให้เป็นไปไม่ได้ที่จะบรรลุผล

มีสถานการณ์จริงไหมที่การโจมตีแบบนี้จะคุ้มค่าที่จะทำ? (ไม่ดีสำหรับร้านกาแฟ?)

anx avatar
fr flag
anx
*คุ้มค่าที่จะทำไหม* แน่นอน ถ้าสิ่งที่ทำคือหน่วยสืบราชการลับทางอุตสาหกรรม ปัญหาเครือข่ายที่ยากต่อการวินิจฉัยทำให้เกิดแรงกดดันที่ถูกต้องสำหรับทั้งฝ่ายไอทีและบุคคลทั่วไปในการเริ่มแก้ไขแนวทางปฏิบัติที่ดีที่สุดและขั้นตอนความปลอดภัยที่กำหนดไว้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา