当前位置: 首页 > news >正文

DHCPsnooping 配置实验(2)

 DHCP报文泛洪攻击 

限制接收到报文的速率
vlan 视图或者接口视图
dhcp request/ dhcp-rate
dhcp snooping check dhcp-request enable 
dhcp snooping alarm dhcp-request enable
dhcp snooping alarm dhcp-request threshold 1
超过则丢弃报文
查看[Huawei]dis dhcp statistics

防洪攻击、也称拒绝服务攻击。目的使目标主机资源消耗,正常服务中断

如上图所示,攻击者控制多个"肉鸡",被攻陷的主机 向目标主机攻击。分布式拒绝服务攻击,也称DDOS. 单个拒绝服务攻击为 DOS.
TCP syn,UDP防洪,ICMP泛洪.......。
防范方法  开启限速、检测源包

 DHCP Server服务拒绝攻击

 

 攻击者通过不断改变DHCP Request报文中的CHADDR字段
向DHCP Server申请IP地址,将会导致DHCP Server上的地址池被耗尽,
从而无法为其他正常用户提供IP地址限制每个接口或者vlan,绑定的
dhcp snooping max-user-number 1
超过则任何用户将无法通过此接口成功申请到IP地址。dhcp snooping check dhcp-chaddr enable,使能检测DHCP Request报文帧头MAC与DHCP数据区中CHADDR字段是否一致功能。
不一致丢弃报文

LSW1 display arp  接口获取的地址
R1  display ip pool  地址池的idle空闲地址

 

配置:留言获取

http://www.lryc.cn/news/183224.html

相关文章:

  • Qt 综合练习小项目--反金币(2/2)
  • 安装matplotlib__pygame,以pycharm调入模块
  • 编写可扩展的软件:架构和设计原则
  • 算法-排序算法
  • Android_Monkey_测试执行策略及标准
  • windows安装nginx
  • Java日期的学习篇
  • spark on hive
  • Linux Vi编辑器基础操作指南
  • WEB3 创建React前端Dapp环境并整合solidity项目,融合项目结构便捷前端拿取合约 Abi
  • rust运算
  • 游戏引擎,脚本管理模块
  • 2023年7月工作经历三
  • 1801_codesys产品主样本了解
  • flink的计时器
  • @SpringBootApplication剖析
  • 浅谈wor2vec,RNN,LSTM,Transfermer之间的关系
  • 【11】c++设计模式——>单例模式
  • 深度学习-卷积神经网络-AlexNET
  • 人机关系不是物理关系也不是数理关系
  • <html dir=ltr>是什么意思?
  • 工厂模式:简化对象创建的设计思想 (设计模式 四)
  • 【2023最新】微信小程序中微信授权登录功能和退出登录功能实现讲解
  • 复习 --- C++运算符重载
  • 复习 --- select并发服务器
  • 程序三高的方法
  • 全志ARM926 Melis2.0系统的开发指引⑦
  • 全志ARM926 Melis2.0系统的开发指引⑧
  • 区别对比表:阿里云轻量服务器和云服务器ECS对照表
  • 【做题笔记】多项式/FFT/NTT