DHCP Spoofing
2023. 9. 25. 14:58ㆍ보안/모의 침투
토폴로지
window server2008에서 dhcp 설치
nmap
kali 설치 패키지
apt install irpas
dhcp starvation attack
DHCP Spoofing
DHCP Spoofing 방지
- DHCP 스누핑 구성 : 네트워크 장비에서 DHCP 스누핑을 구성하여 허가되지 않은 DHCP 서버로부터의 메시지를 차단한다.
- 정적 IP 할당 : 네트워크에서는 클라이언트 장치에 대한 IP 주소를 정적으로 할당하여 DHCP 서버를 통해 IP 주소를 동적으로 할당하는 것을 방지할 수 있다.
- 네트워크 모니터링 : 네트워크에서 이상한 DHCP 요청이나 응답을 감지하고 이에 대응하기 위해 주기적으로 네트워크를 모니터링한다.
- 세그먼테이션: 네트워크를 세분화하여 공격자가 다른 세그먼트에 접근하지 못하도록 한다.
- 보안 솔루션: IDS(침입 탐지 시스템)나 IPS(침입 방지 시스템)과 같은 보안 솔루션을 사용하여 DHCP 스푸핑 공격을 식별하고 차단할 수 있다.
DHCP Spoofing 구성 참고 사이트
[가상공격 실습] KALI Linux를 통한 DHCP Spoofing 공격 실습과 방어 대책 : 네이버 블로그 (naver.com)
[가상공격 실습] KALI Linux를 통한 DHCP Spoofing 공격 실습과 방어 대책
위와 같은 토폴로지로 DHCP Spoofing Attack을 실습해보고 방어 대책 설정을 실습한다. R1은...
blog.naver.com
- 확인
show ip dhcp snooping
'보안 > 모의 침투' 카테고리의 다른 글
tacas (0) | 2023.09.26 |
---|---|
인증 서버 (0) | 2023.09.26 |
DNS Spoofing (0) | 2023.09.25 |
CoPP (0) | 2023.09.25 |
ARP spoofing (0) | 2023.09.22 |