
9/28/2019innotel 2
•Nhìn vào bức ảnh thấy rằng có một DHCP Server ởtrên
cùng được nối vào một Switch Layer 3, ởdưới là các người
dùng đang nóng lòng nhận được IP từDHCP cấp. Có một
sốcâu hỏi ở đây: liệu rằng có thêm một DHCP Server được
cài đặt ởbất kỳmột máy tính nào, hay một router được lạ
được cắm vào mạng và cấp DHCP cho người dùng thì nó
có gây nguy hại gì tới hệthống?
•Trong một hệthống mạng lớn hơn sẽluôn tìm thấy một
DHCP Server tại một lớp mạng, một kẻtấn công với một
DHCP Server nhỏgọn được gắn vào một lớp mạng con ở
bất kỳswitch nào sẽnhanh chóng cấp DHCP cho lớp
mạng đó. Nhưvậy kẻtấn công sẽcó thểthay đổi gateway
của người dùng bằng một IP gateway khác để điều hướng
tất cảcác dữliệu người dùng vềmột điểm hắn muốn
(Main-in-the-midle), cũng có thểthay đổi DNS người dùng
từ đó kẻtấn công dựng lên một DNS Server và giảmạo
các trang Web.
•Nếu không thểgiảmạo DHCP Server kẻtấn công cũng có
thểDoS để làm DHCP Server không còn hoạt động được
hoặc đã cấp hết địa chỉIP bằng cách gửi nhiều yêu cầu
cấp IP giảmạo đến.