Риски безопасности службы DHCP можно разбить на три категории:• опасность
Риски безопасности службы DHCP можно разбить на три категории:• опасность соединения с неправомочным DHCP-сервером при назначении неправильной адресной информации IP:• способность DHCP-сервера переписывать статические сведенияоб IP-адресе в DNS;• аренда IP-адресов неправомочными DHCP-клиентами в сети.Предотвращение появления неправомочных DHCP-серверовОбычной проблемой защиты является предоставление неправомочным DHCP-сервером ложных сведений об IP-адресе клиентам.В Windows 2000 для борьбы с этим предусмотрена авторизация DHCPсерверов в Active Directory, Благодаря этому IP-адреса вправе выдавать клиентам только полномочные серверы (рис. 9-5).Menage Authorized ServersРис. 9-5 Перечисление полномочных DHCP-серверов3"f 2 Защита служб Microsoft Windows 2000 Глава 3DHCP-сервер не будет передавать клиентам IP-адреса, если решит, что для этого у него нет полномочий.Как происходит авторизация DHCPПри запуске службы DHCP DH СР-еервер отправляет по адресу ограниченного широковещания (255,255.255.255) сообщениеDHCPInform. При использовании этого адреса исключаетсяпрохождение сообщения DHCPInform через маршрутизаторык другим сегментам сети. Цель передачи этого сообщения найти корень каталога предприятия, содержащего информацию о полномочных ОНСР'Серверах. Получив сообщениеDHCPInform, DHCP-серверы отсылают сообщение DHCPAck,сообщая исходному DHCP-серверу о других активных серверах того же типа. DHCP-сервер также получает сведения ослужбе каталогов, используемой другими серверами DHCP.Новый DHCP-сервер пытается подтвердить у корня каталога предприятия свои полномочия.
Опубликовал vovan666
March 27 2013 10:30:24 ·
0 Комментариев ·
3805 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.