We read every piece of feedback, and take your input very seriously.
To see all available qualifiers, see our documentation.
1 parent 5ac0edb commit b7cc51cCopy full SHA for b7cc51c
1 file changed
src/d47/technix.md
@@ -35,9 +35,11 @@ Switch(config-if)#dot1x port-control auto
35
36
## DHCP 监听
37
38
+**DHCP Snooping**
39
+
40
DHCP 监听的设计初衷,是保护网络免受恶意 DHCP 服务器的侵害,这属于制造二层网络攻击的另一方式。DHCP 欺骗及饥饿攻击,是被攻击者用以耗尽 DHCP 地址池,导致资源匮乏(即没有可用于网络主机的 IP 地址)的两种手段。
41
-攻击者的下一步,便是引入一个恶意 DHCP 服务器到网络中,响应那些对 IP 信息的主机请求。随后恶意的默认网关及 DNS 服务器信息便会提供给这些主机,从而允许其他攻击形式发生。这种攻击类型,可以将于下一小节中介绍的端口安全加以缓解。
42
+攻击者的下一步,便是引入一个恶意 DHCP 服务器到网络中,响应那些对 IP 信息的主机请求。随后恶意的默认网关及 DNS 服务器信息便会提供给这些主机,从而允许其他攻击形式发生。这种攻击类型,可由将于下一小节中介绍的端口安全加以缓解。
43
44
### DHCP 监听基础
45
0 commit comments