? Autentiserte DHCP-servere er avgjørende for nettverkssikkerhet. Hvis du administrerer ditt eget nettverk , å vite forskjellen mellom autentisert DHCP og normal DHCP kan være forskjellen mellom å holde nettverket sikkert og mister ressurser på grunn av infiltrasjon fra uønskede gjester . Du kan lage et sikrere arbeidsmiljø ved å forstå sikkerhetstiltak iboende til godkjent DHCP. DHCP
DHCP er en protokoll som en nettverksadministrator kan bruke til å automatisere prosessen med å tildele en datamaskin en IP-adresse når den kobles til et nettverk . DHCP fungerer med både IPv4 og IPv6 , de protokoller som gjør flyten av informasjon over Internett . DHCP hovedoppgave er å håndtere innkommende forespørsler fra datamaskiner og å fungere som en gatekeeper mellom disse datamaskiner og Internett . Hvis DHCP ikke kan koble en datamaskin til det lokale nettverket , sender den en feilmelding tilbake og nekter forespørselen.
Slik fungerer
Den viktigste grunnen til at DHCP kan avslå en søknad er at den ikke har noen flere IP-adresser for å gi ut . Det opprettholder en pool av disse adressene og tildeler dem på et første komme først- prinsippet. Fordi hver IP-adresse må være unik , det er bare så mange tilgjengelige til enhver tid . Når du forsøker å koble til et nettverk som bruker DHCP , datamaskinen første lokaliserer DHCP serveren og deretter overfører en anmodning om en IP. Hvis DHCP- serveren har en tilgjengelig IP , det vil reservere den for datamaskinen. Serveren sender så en liten pakke med informasjon til datamaskinen som inkluderer tiden at IP vil være bra for . På dette punktet , kan du koble deg til Internett . Selvfølgelig skjer alt dette svært raskt.
Security Issues
Et problem som du kan kjøre inn med vanlig DHCP er at den ikke har eventuelle innebygde autentiseringsprotokoller . Egentlig, hvis en IP er tilgjengelig, vil det tildele den til hvilken som helst datamaskin som spør . Å ha uautoriserte maskiner på nettverket er farlig og kan også roe det ned betraktelig . Når en datamaskin er koblet til det lokale nettverket , kan det kompromittere ditt nettverk på en rekke måter , inkludert å endre DHCP- innstillingene for å gjøre det enda mer sårbare.
Godkjente DHCP
å bekjempe dette problemet , mange tredjeparts selskaper tilbyr det de kaller " autentisert DHCP . " Hvis du bruker en av disse autentisert DHCP-servere , vil du fortsatt bruke den samme DHCP -protokollen. Forskjellen er at serveren har innebygd i sikkerhetstiltak for å holde uautoriserte datamaskiner ut av nettverket . Ett av disse tiltakene er kjent som MAC , eller Media Access Control, Adresse -godkjenning. Hver datamaskin har en unik MAC -adresse, og serveren har en liste over godkjente MAC-adresser. Med denne listen , kan DHCP-serveren enkelt blokkere uautoriserte datamaskiner. Godkjente DHCP-servere har også antivirusprogrammer bygget i å overvåke trafikken , og er i stand til karantene datamaskiner som sender skadelige data .