일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- 자바
- 안드로이드 #스레드 #핸들러 #예제
- 디지털포렌식챌린지 #dfchallenge #디지털포렌식 #Forensic
- 메소드
- 코딩
- Forensic #CTF #디지털포렌식 #disk forensic
- Injection #Reflected #웹취약점
- forensic
- 객체
- 파일 접근 권한 #linux #chown #chmond #umask #명령어
- 포렌식
- java
- 안드로이드 #서비스 #안드로이스 서비스 #Android #java
- 디지털포렌식 연구회 워크샵 #디지털포렌식 #디지털포렌식챌린지 #Forensic #ctf #정보보호학회
- 정보보안기사 #정보보안산업기사 #클라우드컴퓨팅 #보안 #컴퓨팅보안
- #정보보안 #어셈블리 #저급언어 #기계어 #it #정보보안
- It
- 비박스 #웹취약점분석 #버그바운티 #bee-box #웹 #모의해킹
- HTML Injection #bWAPP
- EnCase #mount #Forensic #image mount
- Forensic CTF #disk Forensic #windows file analyzer #WFA #Codegate 2012 F100
- snedmail #linux #정보보안기사 #정보보안산업기사 #mail protocol
- PYTHON
- CIDR #서브넷 #Network #ip 주소고갈
- 탈중화
- 프로그래밍
- 정보보안기사 #정보보안산업기사 #2020년 정보보안기사 #시험일정
- 파이썬
- evm
- 디지털 포렌식
Archives
- Today
- Total
Jsecurity
DHCP (dynamic host configuration protocol) 본문
개요
DHCP (Dynamic Host Configuration Protocol)는 IP ( Internet Protocol) 제품군 의 응용 프로그램 계층에서 작동 하는 네트워크 프로토콜
DHCP를 사용하는 서버는 IP 주소 및 기타 네트워크 구성 매개 변수를 네트워크의 장치에 동적으로 할당
소규모 홈 영역 네트워크 (HAN)에서 대규모 캠퍼스 영역 네트워크 (CAN) 및 인터넷 서비스 제공 업체 (ISP)가 사용하는 네트워크에 이르기까지 모든 규모의 네트워크로 구현할 수 있다 .
포트: 67/UDP(server), 68/UDP(client)
DHCP의 장점
DHCP를 통해 네트워크 관리자는 여러 컴퓨터에 IP 주소를 할당하고 각 컴퓨터에 네트워크 게이트웨이, 서브넷 마스크 및 기타 네트워크 관련 정보를 다시 입력하여 네트워크를 만들지 않아도 IP 주소 할당을 중앙에서 관리 및 자동화 할 수 있습니다.
관련 명령어
ipconfig /release: 할당 받는 IP 주소를 해제한다.
ipconfig /renwq: 새로운 IP 주소를 DHCP 서버로부터 받는다.
IP 할당 절차
DHCP Discover 메시지
DHCP서버를 찾기 위한 메시지로 자신의 MAC정보를 담아서 브로드캐스트 한다.
DHCP Offer 메시지
DHCP서버가 클라이언트에게 IP정보를 제공해주는 메시지
DHCP Request 메시지
해당 IP를 사용하겠다고 서버에게 요청하는 메시지, 서버가 Offer메시지를 통햇 주소를 제공하면 바로 설정하는 것이 아닌 사용하겠다는 메시지를 다시 보낸다.
4. DHCP Ack 메시지
서버는 해당 MAC과 IP정보를 테이블에 저장하고 다시 한번 할당된 주소정보를 클라이언트에게 전송해준다. 클라이언트는 이 메시지를 받고 IP정보를 설정한다.
DHCP Starvation 공격
개요
DHCP 서버의 할당 가능한 IP를 모두 소진하게 만들어 IP할당이 불가능하게 하는 공격이다
discover 메시지를 서로 다른 MAC 주소로 대량으로 보내게 되면 이에 대한 offer가 오며 여기서 request 메시지까지 보낸 후에 실제로는 할당하지 않는다.
동작원리
다수의 클라이언트를 이용하여(또는 조작된 MAC을 통하여) DHCP discover 메세지를 보낸다.
DHCP offer가 오면 DHCP request를 보내고, DHCP Ack까지 받아 실질적으로 IP를 할당받는다.
서버는 가지고 있는 IP가 소진되어 더이상 서비스를 할 수 없다.
해당 서버로 부터 IP를 받아야 하는 정상적인 클라이언트가 IP를 할당 받을 수 없다.
'정보보안 > 정보보안기사' 카테고리의 다른 글
개발 보안 관리 (0) | 2019.09.18 |
---|---|
크로스 사이트 스크립트 (XSS:Cross Site Script) 취약점 (0) | 2019.09.17 |
SNMP (Simple Network Management Protocol) (0) | 2019.09.07 |
FTP (File Transfer Protocol) (0) | 2019.09.04 |
HTTP (Hyper Text Transfer Protocol) (0) | 2019.09.03 |
Comments