DHCP病毒 - 資安

Iris avatar
By Iris
at 2008-09-18T20:55

Table of Contents

※ 引述《felaray (冷凝湛藍)》之銘言:
: 大大好 第一次來這個版
: 主要是最近遇到一個問題有點束手無策
: 有一種攻擊方式,會一直和DHCP索取IP,把配額占光
: 這樣新連入的USER就沒IP可以用啦!
: 有比較消極的方式是榜IP/MAC
: 但是對於開放式無線網路環境來說 用戶來來去去不可能榜的完
: 所以想請問有沒有什麼解決方式 先謝謝了! orz
: ps.通常來說mac是"唯一"
: 可是該攻擊似乎會製造許多mac來騙取ip 所以感到束手無策

這叫做 DHCP Starvation Attack, 如果你的網路不需密碼,
大概只剩指定 mac 可以解決了, 但這麼一來就不是開放的網路了,
況且 mac 很容易從 wifi 偷聽到.

網路上看到可能的解決方法是使用 Authentication for DHCP (RFC-3118),
不過那需要 Client 跟 Server 都要有, 可能也不大實際...

把大門大開就是這樣, 流浪漢會把房子擠爆, 反而好人進不去.

--
Tags: 資安

All Comments

Andrew avatar
By Andrew
at 2008-09-20T16:33
感激~

p2pOver發現有人一直對192.168.0.1收發信息..

Barb Cronin avatar
By Barb Cronin
at 2008-09-18T17:11
最近宿舍網路改成10M,變成6層樓是一個區網 有時候用arp -d看192.168.0.1的實體位置會跑掉. netcut放一整天沒剪人,會出現一堆192.168.0.1的gateway. 最近改用p2pOver監測,用and#34;查看主機詳細流量訊息and#34; 發現有個192.168.0.22 ...

DHCP病毒

Steve avatar
By Steve
at 2008-09-18T14:03
大大好 第一次來這個版 主要是最近遇到一個問題有點束手無策 有一種攻擊方式,會一直和DHCP索取IP,把配額占光 這樣新連入的USER就沒IP可以用啦! 有比較消極的方式是榜IP/MAC 但是對於開放式無線網路環境來說 用戶來來去去不可能榜的完 所以想請問有沒有什麼解決方式 先謝謝了! orz p ...

system開機後自動連線的動作

Audriana avatar
By Audriana
at 2008-09-18T12:04
最近灌了費爾防火牆 攔到一個奇怪的情形 and#34;SYSTEM 通過 HTTP 協議的 1049 連接埠存取 h21.s230.ts.hinet.net 的 80:http 連接埠,是否開放and#34; 而我另一台剛灌好的電腦則是出現system對192.168.1.254連線 192這是虛 ...

Revoke SSL Certificate 有意義嗎?

Skylar DavisLinda avatar
By Skylar DavisLinda
at 2008-09-17T18:25
大部分的 CA 都會提到說如果 private key 被偷了, 可以 revoke 先前發的 SSL Certificate 再用新的 private key 重新發一個. 但是 browser 好像只有靠內建的 CA public key 來驗證 Certificate 的真實性, 然後檢查有效日期, ...

重灌後的空窗期

Daph Bay avatar
By Daph Bay
at 2008-09-15T17:17
※ [本文轉錄自 AntiVirus 看板] 作者: EijiHoba (Feel) 看板: AntiVirus 標題: [問題] 重灌後的空窗期 時間: Mon Sep 15 17:17:39 2008 重灌之後,因為要安裝XP的修正程式和SERVICE PACK 在這段期間處於容易受到病毒及駭客的 ...