DORA!
DHCP:
DHCP(Dinamic Host Configuration Protokol) beschreibt ein verfahren das Clients in
einem Netzwerk automasiert Konfigurationsdaten zuweist. Hierzu zehlen bsp:
- IP-Adresse und Netzwerkmaske
- Default geatway
- Default und Alternativer DNS-Server
- Den Time Server/ Domain Controller
DHCP ist auch unter Den Namen RFC2131 bekannt und ist die Weiterentwicklung des
Adress Resolution Protokols sowie des Bootstrap Protokols
Das DHCP Protokoll sieht 4 Phasen vor:
1. Discover
Der Client sendet einen Broadcastmit DHCP discover Pakete ins Netzwerk
2. Offer
In dieser Phase antwortet der DHCP-Server auf ein empfngenes Pakete mit ein
Offer, dieses Paket enthällt die vorgeschlagene IP-Adresse für den Client
3. Request
In der Request Phase entscheidet der Client welches Offer er annhimmt. da es
potenziell mehrere DHCP-Server gibt entscheidet sich der Client prinzipiell
für das erste und verwirft. First come, first served
4. Acknowledge
In dieser Phase acseptiert der DHCP-Server den Request des Clients und
Reserviert die IP-Adresse für ihn.
Probleme und Herausforderungen
DHCP ist auf verschiedene Arten anfällig und [Link] mehrere Server die
gleiche IP-Range ab, Sind doppelte Konfigurationen warscheinlich die das Netz lahm
Legen.
Lösung: DHCP-Server Hochstufen damit untergeordnete nur arbeiten nach absturz des
Main DHCP servers
p2: Angriffe sind auch über gefelschte MAC adressen angreifbar, er könnte somit auf
alle daten des Netzes zugriff haben und für andere ds Netwzwerk unnütz machen. Auf
solche DHCP starvation attacks aufbauent können angreifer einen Eigenen DhCP Server
ins Netz bringe, der Clients mit adressen eines Compromittierten(unsicher/ 3rd
party) DNS servers versorgt
p3: Für IPv6 wird das IPv6 Statless Adress Autoconfiguration genützt. Dies bedeutet
die Clients verteilen sich selbst mit einer IPv6 Adresse, allerdings kann dies zu
Probleme führen wo IPv6 und IPv4 erlaubt ist
lease time: Standart 8 tage, Der Client kann die lease time verlängern und Diese
anfrage wird vom Server nie abgelehnt