亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 操作系統 > 正文

使用Dhcpstarv解決DHCP服務器沖突問題

2024-06-28 13:28:24
字體:
來源:轉載
供稿:網友
使用Dhcpstarv解決DHCP服務器沖突問題

場景:

內網環境需要開啟多個DHCP服務器,分別給不同的設備進行PXE安裝。

存在的問題:

多個DHCP的情況下,設備在啟動時隨機從一個DHCP服務器獲取ip(哪個DHCP服務器先響應就從哪個獲?。┎哪莻€服務器讀取配置進行引導安裝。

如果提供IP的DHCP服務器不是期望的那個,就無法得到正確的配置文件,也就無法進行正常引導安裝。

初步解決方法:

DHCP服務提供配置可以對響應進行限制,僅給某些設備(設備的MAC)分配IP,對其它設備的請求則不予響應。

/etc/dhcpd.conf配置大致如下:

subnet 128.128.0.0 netmask 255.255.0.0 {

......

filename "pxelinux.0";

}

deny unknown-clients;

host <hostname1> { hardware ethernet <XX:XX:XX:XX:XX:XX>;}

host <hostname2> { hardware ethernet <XX:XX:XX:XX:XX:YY>;}

這樣配置以后,DHCP服務器僅會對<XX:XX:XX:XX:XX:XX> <XX:XX:XX:XX:XX:YY>這些MAC進行響應。

依然存在的問題:

如果每個DHCP服務器都做了限制,僅給指定MAC分配IP,并且沒有兩個DHCP服務器同時配置了同一MAC,那么每個MAC能夠得到響應的DHCP服務器就是唯一確定的。

但不可避免,有些DHCP服務器并沒有或者忘記設置,依然導致DHCP響應泛濫,設備還是可能從不期望的DHCP服務器獲取響應。

進一步的解決方法:

要求每個使用的DHCP服務器在/etc/dhcpd.conf指定具體的MAC。對于那些泛濫響應的DHCP服務器,使用Dhcpstarv將其提供的IP(DHCP 響應)消耗掉。Dhcpstarv的執行方式就是不斷偽造一些MAC地址進行DHCP請求,把DHCP服務器能夠響應的IP地址都消耗掉。

具體操作:

當你想啟動DHCP服務,給某臺設備進行PXE安裝,但是發現同一網絡中還存在另一個DHCP服務器也在提供DHCP服務,那么就可以使用Dhcpstarv了。

命令使用(ethX就是連接到要消耗的網絡的網卡,不要指定錯了):

# ./dhcpstarv -v -i ethX

類似下面的輸出就說明dhcpstarv正在消耗DHCP響應

14:54:20 01/10/14: got address 128.128.18.199 for 00:16:36:4c:d7:48 from 128.128.18.5

14:54:20 01/10/14: got address 128.128.18.200 for 00:16:36:06:98:de from 128.128.18.5

等不再有類似的輸出結果,說明DHCP的響應被消耗差不多了。讓dhcpstarv程序繼續運行,啟動你自己的DHCP服務器。

恢復方法:

如果DHCP服務器未進行限制MAC配置,不幸被Dhcpstarv消耗完,可以通過以下方法恢復“被攻擊”DHCP服務器:

1. 修改配置文件/etc/dhcpd.conf,增加限制MAC的配置:

deny unknown-clients;

host <hostname1> { hardware ethernet <XX:XX:XX:XX:XX:XX>;}

host <hostname2> { hardware ethernet <XX:XX:XX:XX:XX:YY>;}

2. 刪除文件 /var/lib/dhcp/db/dhcpd.leases

3. 重啟DHCP服務

如何定位攻擊來源:

Dhcpstarv在發送的DHCP請求包中偽造隨機的源MAC,其偽造方式是:固定前3個字節硬件設備“制造商”為“001636”,后3個字節隨機生成。源代碼位置:

dhcpstarv-0.2.1/src/main.c:130行

unsigned char vendor_mac_PRefix[] = { 0x00, 0x16, 0x36 };

但是,以太網幀的源MAC還是發送數據幀的網卡的真實MAC,因此為了定位Dhcpstarv偽造的DHCP請求包的來源,可以通過抓包,根據以太網幀中的源MAC確定Dhcpstarv的位置。

DHCP請求包是封裝在UDP數據報,UDP數據報偏移36字節的位置即是DHCP請求包的源MAC,過濾UDP數據報的前3個字節為“001636”,就可以得到Dhcpstarv偽造的DHCP請求包。命令如下:

# tcpdump -i bond0 -ne src port 68 and udp[36:2]=0x0016 and udp[38]=0x36

tcpdump: verbose output suppressed, use -v or -vv for full protocol decode

listening on bond0, link-type EN10MB (Ethernet), capture size 96 bytes

13:51:31.254469 00:18:82:b0:7e:22 > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 286: 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:16:36:81:30:15, length 244

13:51:32.000714 00:18:82:b0:7e:22 > ff:ff:ff:ff:ff:ff, ethertype IPv4 (0x0800), length 304: 0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request from 00:16:36:81:30:15, length 262


上一篇:zmodem使用方法

下一篇:線程之線程終止

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
一区二区亚洲精品国产| 亚洲国产欧美一区二区丝袜黑人| 日本精品免费一区二区三区| 亚洲国产欧美一区| 欧美激情中文网| 国产精品27p| 亚洲成人久久一区| 国产大片精品免费永久看nba| 欧美中文字幕在线视频| 中文日韩在线视频| 欧亚精品在线观看| 97avcom| xxxx欧美18另类的高清| 中文日韩在线视频| 日韩欧美国产免费播放| 在线观看91久久久久久| 亚洲国产精品成人va在线观看| 国产suv精品一区二区三区88区| 国产精品久久久av| 91在线免费网站| 日韩视频中文字幕| 欧美另类精品xxxx孕妇| 欧美成年人网站| 一本一本久久a久久精品综合小说| 成人国产在线激情| 91精品国产91久久久久| 久久天天躁狠狠躁夜夜躁| 久久av在线看| 国产精品高清免费在线观看| 亚洲午夜久久久影院| 色综合久久88色综合天天看泰| 国产欧美欧洲在线观看| 久久97久久97精品免视看| 精品久久久久久久久久国产| 久久五月情影视| 国产国语videosex另类| 亚洲精品视频免费在线观看| 久久精品国产欧美亚洲人人爽| 性夜试看影院91社区| 国产精品视频1区| 日韩福利在线播放| 亚洲欧美日韩爽爽影院| 日韩精品在线观看视频| 欧美肥婆姓交大片| 91福利视频在线观看| 国产一区二区三区在线观看视频| 国产精品成人免费视频| 欧日韩不卡在线视频| 永久555www成人免费| 亚洲成人精品av| 亚洲国产精品久久91精品| 欧美一区视频在线| 欧美肥老太性生活视频| 国产一区私人高清影院| 亚洲欧美另类人妖| 热久久免费视频精品| 亚洲成色777777在线观看影院| 精品高清一区二区三区| 欧美高清电影在线看| 两个人的视频www国产精品| 久久亚洲春色中文字幕| 91在线观看欧美日韩| 日韩精品极品视频免费观看| 青青草国产精品一区二区| 久久天天躁狠狠躁夜夜躁| 俺去啦;欧美日韩| 欧美成在线视频| 97在线视频观看| 日韩av在线不卡| 国产v综合v亚洲欧美久久| 亚洲第一福利网| 国产精品久久久久久一区二区| 亚洲自拍偷拍第一页| 久久久久亚洲精品成人网小说| 国产精品视频999| 欧美电影在线免费观看网站| 日本在线观看天堂男亚洲| 欧美性感美女h网站在线观看免费| 操91在线视频| 91久久国产精品91久久性色| 992tv成人免费视频| 欧美猛男性生活免费| 国产精品户外野外| 日韩av网站大全| 久久久久国产精品www| 国产欧美精品在线播放| 91免费精品视频| 国产日韩av高清| 久久久久久中文字幕| 亚洲天堂男人天堂女人天堂| 亚洲国产精彩中文乱码av在线播放| 亚洲天堂视频在线观看| 26uuu亚洲伊人春色| 久久久亚洲精选| 亚洲大胆美女视频| 久久97精品久久久久久久不卡| 国产精品高潮呻吟久久av野狼| 97精品一区二区视频在线观看| 日韩亚洲综合在线| 精品色蜜蜜精品视频在线观看| 色樱桃影院亚洲精品影院| 国产精品国语对白| 国产精品露脸自拍| 高清一区二区三区四区五区| 成人国产精品日本在线| 国产欧洲精品视频| 在线观看国产成人av片| 91美女福利视频高清| 美女扒开尿口让男人操亚洲视频网站| 欧美成人午夜剧场免费观看| 日韩美女免费视频| 日本高清不卡的在线| 国产精品人成电影在线观看| 高清日韩电视剧大全免费播放在线观看| 98精品在线视频| 成人网页在线免费观看| 久久精品久久久久电影| 亚洲国产日韩欧美在线图片| xxxxxxxxx欧美| 性夜试看影院91社区| 国产日韩欧美另类| 欧美一级大片在线免费观看| 影音先锋欧美在线资源| 欧美做爰性生交视频| 菠萝蜜影院一区二区免费| 精品动漫一区二区三区| 狠狠躁夜夜躁人人躁婷婷91| 97在线观看免费高清| 久久久久久久久久久免费精品| 日韩激情视频在线| 国产视频亚洲视频| 欧美整片在线观看| 亚洲字幕一区二区| 成人黄色片在线| 亚洲最新中文字幕| 欧美激情视频网| 国产精品久久久久9999| 中文字幕在线看视频国产欧美在线看完整| 久久久av电影| 日韩欧美精品中文字幕| 91久久精品国产| 91极品视频在线| 国产在线精品成人一区二区三区| 欧美在线一级视频| 欧美在线视频一二三| 日韩av在线免费| 国产成人av在线播放| 91精品国产综合久久香蕉922| 日韩一区二区三区xxxx| 亚洲国语精品自产拍在线观看| 日韩亚洲成人av在线| 精品久久久久人成| 91在线观看免费网站| 国产精品观看在线亚洲人成网| 欧美日韩一区二区免费在线观看| 97色在线视频观看| 国产精品jizz在线观看麻豆| 高清欧美一区二区三区| 91高清视频在线免费观看| 亚洲色图13p| 一本色道久久88综合亚洲精品ⅰ| 精品国产一区二区三区四区在线观看| 在线观看国产成人av片| 欧美日韩精品在线观看|