הפורומים של Hacking.org.il עמוד ראשי    שאלות נפוצות    חיפוש    רשימת חברים    קבוצות משתמשים    כרטיס אישי    הרשמה    התחבר כדי לבדוק מסרים אישיים    התחבר   
Share |
הסבר על פרוטוקול DHCP

 
שליחת הודעה חדשה      תגובה להודעה    עמוד ראשי -> רשתות
צפה בנושא הקודם :: צפה בנושא הבא  
מחבר הודעה
Pr0T3cT10n
מנהל.


הצטרף בתאריך: 18/02/2008 ב- 15:47:53
הודעות: 302

הודעהנשלח: ג' 03 02, 2010 1:41 pm    כותרת הודעה: הסבר על פרוטוקול DHCP תגובה עם ציטוט

הסבר על DHCP

    אז מה זה DHCP?

קודם כל, הפירוש של DHCP הוא DYNAMIC HOST CONFIGURATION PROTOCOL.
פרוטוקול DHCP מספק מארחי אינטרנט, הוא בעצם פרוטוקול המשתמש להקצאה דינמית של כתובות IP(ברשת מקומית - LOCAL AREA NETWORK)
בעיקרון הוא מורכב משני דברים:
- פרוטוקול למשלוח פרמטרי תצורת מארח מסויים משרת ה DHCP למארח.
- מנגנון להקצאת כתובות רשת למארחים.
מנהל הרשת מגדיר לרשת ה DHCP תחום כתובות מוגבל, כל מחשב ברשת מבקש את כתובת ה IP שלו ברגע שהוא מתחבר לרשת.
הכתובת ניתנת(מוקצית) למחשב לזמן מוגבל, כמובן שאם המחשב לא יבקש לחדש את הכתובת, היא תחזור למאגר כתובות ה-IP הזמינות, וכשמחשב אחר ירצה להתחבר היא תינתן לו.
מנגנון DHCP מאפשר הוספרה והסרה של מחשבים שונים מהרשת ומתפקד בשכבות היישום של מודל ה-OSI(7 השכבות) ומודל TCP/IP.
DHCP משתמש בפרוטוקול UDP(בפורטים: 67 - שרת, 68 - לקוח) כפרוטוקול לשכבת התעבורה וב-IP לשכבת הרשת.
כל עוד הלקוח לא קיבל כתובת IP, הוא משתמש באפסים בכדי לייצג את כתובתו והוא מזוהה באותו הרגע על פי הכתובת הפיזית.

    סכנות?

יש התקפות שונות כמו DHCP Spoofing.
בהתקפה זו האקר התוקף מאזין לרשת וממתין להודעות DHCP שנשלחות, כך שהוא יכול לקבל אותם גם.
ברגע שהתוקף שולח הודעת תגובה, יכול התוקף לאמץ את הגדרות הרשת הקבועות בה.
מה שבעצם קורה זה שהאקר "עובד" על המחשב הנתקף וגורם לו לחשוב שהוא שרת DHCP.


    הגנות?

אני אסביר קצת פה..ברגע שיש התקפה, ההגנה(ברמת המחשב) הכי טובה נגד DHCP Spoofing היא זיהוי של תשובות מרובות להודעת DHCP אחת.
כבר אמרתי שכשיש התקפה, האקר שתוקף שולח הודעת תגובה ומתחרה עם השרת בכדי לקבל את הגדרות הרשת שנקבעו.
כשיש התקפה, ההגנה (ברמת השרת), ניתן להתמודד עם ההתקפה על ידי כך שיש מעקב אחרי השימוש ב DHCP.
לוודא שרק שרתי ה DCHP המורשים עונים על ההודעות שנשלחות ברשת, DHCP Snooping. זה השם, גגלו על זה.



יש ל-DHCP מבנה כותרת ספציפי..לא הספקתי לקרוא, לכן בהזדמנות אחרת נפרט על זה חבר'ה..
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי MSN Messenger
blamandk
משתמש


הצטרף בתאריך: 23/11/2009 ב- 19:44:24
הודעות: 229

הודעהנשלח: ג' 03 02, 2010 7:34 pm    כותרת הודעה: תגובה עם ציטוט

יפה אחי מחייך
אבל שחכת להוסיף על איך להתגוננות עיקרית מפני snooping
בשביל להתגונן יש כמה פקודות:
קוד:


Switch(config)#ip dhcp snooping

תגרום שאיפשר לחבר לשום פורט שרת dhcp



קוד:

ואם יש פורט שבאמת מוביל ל dhcp אז להקליד את הפקודה הבאה:]
Switch(config-if)#ip dhcp snooping trust


_________________
------------------------------
עד המוות ביתר גם אם זה כואב
------------------------------
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי
Pr0T3cT10n
מנהל.


הצטרף בתאריך: 18/02/2008 ב- 15:47:53
הודעות: 302

הודעהנשלח: ג' 03 02, 2010 9:30 pm    כותרת הודעה: תגובה עם ציטוט

על זה עדיין לא הספקתי לקרוא מחייך.
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי MSN Messenger
blamandk
משתמש


הצטרף בתאריך: 23/11/2009 ב- 19:44:24
הודעות: 229

הודעהנשלח: ג' 03 02, 2010 10:08 pm    כותרת הודעה: תגובה עם ציטוט

Pr0T3cT10n כתב:
על זה עדיין לא הספקתי לקרוא מחייך.


דא"ג מאיפה אתה לומד את זה ??? (מספר??)..
_________________
------------------------------
עד המוות ביתר גם אם זה כואב
------------------------------
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי
Pr0T3cT10n
מנהל.


הצטרף בתאריך: 18/02/2008 ב- 15:47:53
הודעות: 302

הודעהנשלח: ג' 03 02, 2010 10:34 pm    כותרת הודעה: תגובה עם ציטוט

Google בעיקר.
כמה אתרים באנגלית, קצת Wikipedia, PDF שהיו לי במחשב. בקיצר כל מיני..למדתי ממלא מקומות, וסיכמתי בהשראתם.
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי MSN Messenger
Sro
משתמש פעיל מאוד


הצטרף בתאריך: 15/01/2009 ב- 18:17:01
הודעות: 2932
מיקום: גוש-דן

הודעהנשלח: ג' 03 09, 2010 10:22 am    כותרת הודעה: תגובה עם ציטוט

יפה, וכל הכבוד על ההשקעה.

שכחת משהו בסיסי, למכונה שמחלקת את הכתובות, קוראים שרת DHCP.
אם אתה מחפש על מה לכתוב, אתה יכול להסביר על חלוקה לתתי רשתות (חלוקה של הבית הרביעי מתוך ה-IP).
_________________
MASM Menu v1.0
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי שלח דואל בקר באתר הבית של המשתמש MSN Messenger
StartHack
משתמש


הצטרף בתאריך: 10/03/2009 ב- 22:57:07
הודעות: 449

הודעהנשלח: ג' 03 09, 2010 3:54 pm    כותרת הודעה: תגובה עם ציטוט

Sro כתב:
יפה, וכל הכבוד על ההשקעה.

שכחת משהו בסיסי, למכונה שמחלקת את הכתובות, קוראים שרת DHCP.
אם אתה מחפש על מה לכתוב, אתה יכול להסביר על חלוקה לתתי רשתות (חלוקה של הבית הרביעי מתוך ה-IP).

אתה מתכוון ל Subnetting?
_________________
aka N3tw0rk C0d3r
סיורי מדבר אילת - דרומית סיורי מדבר - Eilat Desert Tours
חזור למעלה
צפה בכרטיס האישי של המשתמש שלח מסר אישי
הצג הודעות קודמות:   
שליחת הודעה חדשה      תגובה להודעה    עמוד ראשי -> רשתות כל הזמנים הם שעון ישראל (GMT + שעתיים)
עמוד 1 מתוך 1

 
עבור:  
אתה לא יכול לשלוח הודעות בפורום זה
אתה לא יכול להגיב להודעות בפורום זה
אתה לא יכול לערוך את הודעותיך בפורום זה
אתה לא יכול למחוק את הודעותיך בפורום זה
אתה לא יכול להצביע למשאלים בפורום זה



Powered By phpBB © 2001-2007 phpBB Group
rewritten by phpBBHebrew Crew - phpBBhebrew © 2007
alines Template translate by DoctorEvil From -> PHP Translate.
Hebrew template images, the logo and some fixes by MrM (Ofer Mustigman).
Design by SkaidonDesigns | Distributed by Olate