《网络工程技术实践》课件项目八任务二DHCP欺骗攻击.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《《网络工程技术实践》课件项目八任务二DHCP欺骗攻击.pptx》由用户(momomo)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程技术实践 网络工程技术实践课件项目八 任务二 DHCP欺骗攻击 网络工程 技术 实践 课件 项目 任务 DHCP 欺骗 攻击
- 资源描述:
-
1、1 项目八 网络设备攻击与防范项目八 网络设备攻击与防范2 项目八 网络设备攻击与防范【项目概述】每个企业都有自己的局域网,在家庭里无线网络也得到了普及,随着局域网的广泛使用,针对局域网的攻击也经常出现。这些攻击通常来自网络内部,网络管理员很容易忽视这些攻击,并且基于网络的硬件防火墙也不能阻止这些攻击。用户的计算机一般都是通过接入层的交换机接入到网络,因此常见的局域网攻击主要是针对接入层的网络设备。本项目将介绍局域网中最主要的、最典型的攻击措施和防范,包括MAC泛洪攻击、DHCP欺骗、ARP欺骗以及这些攻击的防范措施。在项目实施中以思科网络设备为例,其他厂商的网络设备可以查找相似的配置。3 项
2、目八 网络设备攻击与防范l【项目分析】l网络中,针对网络设备的攻击种类较多,包括MAC泛洪攻击、DHCP欺骗、ARP欺骗、VLAN跳跃攻击、VTP攻击和WiFi密码破解,攻击者通过破坏、揭露、修改等操作,使设备无法正常运行,相关软件或服务失去功能,攻击者在没有得到授权的情况下偷取或访问计算机中的数据或对计算机进行破坏,造成合法用户无法正常获取网络服务或信息安全遭到损坏。l本项目通过以下内容讲述网络设备的攻击与防范技术:l1.MAC泛洪攻击。l2.DHCP欺骗攻击。l3.ARP欺骗攻击。4 项目八 网络设备攻击与防范项目主要内容:任务一 MAC泛洪攻击任务二 DHCP欺骗攻击任务三 ARP欺骗攻
3、击5 项目八 网络设备攻击与防范任务二 DHCP欺骗攻击6 项目八 网络设备攻击与防范l任务描述 DHCP是Dynamic Host Configuration Protocol(动态主机配置协议)的缩写,DHCP服务的目的是为计算机自动分配IP地址、默认网关、DNS等上网信息。但是攻击者可以通过伪装成DHCP客户端,消耗DHCP服务器的IP地址;或者伪装成非法的DHCP服务器,为真正的客户端分配错误配置的IP,进而实施攻击。在本任务中,需要了解DHCP欺骗攻击的原理及过程,实施有针对性的防范措施。7 项目八 网络设备攻击与防范l任务分析lDHCP服务分为两个部分:一个是服务器端,一个是客户端
4、。所有的IP网络参数都由DHCP服务器集中管理,并负责处理客户端的DHCP请求;而客户端会使用从服务器分配下来的IP参数进行上网。l1.DHCP的主要过程。lDHCP的主要过程分为DHCP Discover、DHCP Offer、DHCP Request、DHCP Ack四个工作过程,过程如图8-20所示。8 项目八 网络设备攻击与防范图8-20 DHCP工作过程9 项目八 网络设备攻击与防范l(1)DHCP Discover。l客户机的网卡启用后,开始DHCP过程中的第1个请求,发送DHCP Discover报文,源地址为0.0.0.0,目的地址为255.255.255.255,携带有客户机
5、的MAC地址,向网络进行广播,网络中的所有DHCP服务器会收到该发现报文。l(2)DHCP Offer。l所有DHCP服务器使用DHCP Offer报文对客户机进行响应,提供IP地址、子网掩码、默认网关、DNS等上网信息。如图8-20中的两个DHCP服务器均做出响应。l(3)DHCP Request。l客户机对DHCP服务器提供的上网信息进行选择,一般是选择最先抵达的DHCP Offer,选择这个报文后,客户机将使用DHCP Request报文向网络中发送一个DHCP Request广播报文,网络中的所有DHCP服务器会收到该报文。注意,此时虽然客户机已经选择了IP地址等上网信息,但是由于尚未
6、得到服务器的最终确认,所以客户机在发送DHCP Request报文时,初始地址依然是0.0.0.0,目的地址依然是255.255.255.255。10 项目八 网络设备攻击与防范l(4)DHCP Ack。lDHCP Offer报文被客户机采用的那个服务器会使用DHCP Ack对DHCP Request报文进行响应,当客户机收到DHCP ACK报文后才真正获得了IP地址和相关配置信息。DHCP Offer报文未被客户机采用的服务器过一段时间后会回收所提供IP地址等信息。l从DHCP工作过程可以看出,客户端和服务器之间的信息发送都是以广播的形式进行的,客户端和服务器均未对对方的合法性进行检查,这就
7、为DHCP欺骗攻击提供了可能。l2.DHCP欺骗攻击的主要过程。lDHCP欺骗攻击的主要过程如图8-21所示。11 项目八 网络设备攻击与防范图8-21 DHCP欺骗攻击过程12 项目八 网络设备攻击与防范l(1)第一步:攻击者首先发起大量的DHCP请求,伪装成DHCP客户端。DHCP服务器收到请求后,按照正常的工作流程为伪装的DHCP客户端分配IP地址及其他参数。由于DHCP服务器的IP地址数量有限,全部的IP地址很快会被消耗殆尽,导致DHCP服务器无法为其他正常的DHCP客户端分配IP地址。l(2)第二步:攻击者在网络中架设非法DHCP服务器,为真正需要IP地址的客户端分配IP地址。当真正
8、的DHCP客户端发起DHCP查找时,由于合法的DHCP服务器的IP地址已经消耗殆尽,它将无法做出响应。这时,攻击者的DHCP服务器为客户端分配IP参数,这些参数里可能包含人为设置的错误参数,故意使客户端无法访问远程网络。如果DNS指向攻击者控制的DNS服务器,攻击者就可以实现DNS欺骗攻击;如果网关指向攻击者控制的路由器,攻击者就可以实现中间人攻击。13 项目八 网络设备攻击与防范l任务实施l本次任务实施的拓扑示意图如图8-22所示。图8-22 DHCP欺骗攻击任务拓扑示意图14 项目八 网络设备攻击与防范l2.部署合法DHCP服务器。l步骤1 在Windows Server 2008-1上依
9、次单击“开始”“管理工具”“服务器管理器”“角色”“添加角色”打开“添加角色向导”,如图8-23所示。图8-23“添加角色向导”对话框15 项目八 网络设备攻击与防范l步骤2 单击“下一步”按钮,在“服务器角色”选项中,选择“DHCP服务器”,如图8-24所示。图8-24 选择服务器角色16 项目八 网络设备攻击与防范l步骤3 继续单击“下一步”按钮,在“DHCPv6无状态模式”选项中,选择“对此服务器禁用DHCPv6无状态模式”,如图8-25所示。图8-25 配置DHCPv6无状态模式17 项目八 网络设备攻击与防范l步骤4 继续单击“下一步”按钮,安装DHCP服务器,在“结果”选项中可以看
10、到安装成功的提示,如图8-26所示。图8-26 成功安装DHCP服务器18 项目八 网络设备攻击与防范l步骤5 安装成功后,单击“开始”“管理工具”“DHCP”,打开DHCP服务器端对话框,如图8-27所示。图8-27 DHCP服务器端对话框19 项目八 网络设备攻击与防范l步骤6 在图8-27中,单击左侧计算机节点,然后右击“IPv4”节点,选择“新建作用域”,打开新建作用域向导,如图8-28所示。图8-28“新建作用域向导”对话框20 项目八 网络设备攻击与防范l步骤7 单击“下一步”按钮,输入作用域名称,这里输入test,如图8-29所示。图8-29 输入作用域名称21 项目八 网络设备
11、攻击与防范l步骤8 单击“下一步”按钮,分配作用域IP地址范围,如图8-30所示。图8-30 分配作用域IP地址范围22 项目八 网络设备攻击与防范l步骤9 单击“下一步”按钮,如果没有要排除的IP地址,则可以继续“下一步”,在“配置DHCP选项”中选择稍后配置,如图8-31所示。图8-31 配置DHCP选项23 项目八 网络设备攻击与防范l步骤10 单击“下一步”按钮,完成新建作用域配置,如图8-32所示。图8-32 完成新建作用域配置24 项目八 网络设备攻击与防范l步骤11 在图8-32中,作用域的前面有一个向下的红色箭头,表示该作用域未激活,客户端若要获得IP地址,需要将该作用域激活。
12、右键单击该作用域名称,选择“激活”即可。l步骤12 同理,在Windows Server 2008-1上依次单击“开始”“管理工具”“服务器管理器”“角色”“添加角色”打开“添加角色向导”,安装DNS服务器,如图8-33所示。图8-33 DNS服务器对话框25 项目八 网络设备攻击与防范l步骤13 在图8-33中,展开计算机节点,分别右键单击正向查找区域和反向查找区域节点,建立正向查找区域和反向查找区域,如图8-34所示。图8-34 建立DNS查找区域26 项目八 网络设备攻击与防范l步骤14 在正向查找区域,右键单击区域名称,这里为,选择“新建主机”,设置主机名称和IP地址,如图8-35所示
展开阅读全文