主頁 > 後端開發 > DHCP協議及其抓包分析

DHCP協議及其抓包分析

2020-09-11 07:14:41 後端開發

DHCP

1.DHCP概述

DHCP是Bootstrap協議的一種擴展,基于UDP協議,客戶端的埠號是68,服務器的埠號是67

Application Layer DHCP
Transport Layer UDP
Network Layer IP
Data-link Layer NO-limited
Physical Layer NO-limited

DHCP協議特性

1.保證任何IP地址在同一時刻只能由一個DHCP客戶機所使用

2.DHCP應當可以給用戶分配永久的IP地址

3.DHCP應當可以通過其他方法獲得IP地址的主機共存(如手工配置IP地址的主機)

4.DHCP服務器應當向現有的DHCP客戶端提供服務

DHCP資料包結構

在這里插入圖片描述

  • 操作碼(1位元組):該欄位用于定義BOOTP報文型別,請求報文1,應答報文為2,
  • 硬體型別(1位元組):用于定義物理網路的型別,每種型別的網路被分配一個整數,10M以太網,這個欄位值為1
  • 硬體地址長度(1位元組):用于定義以位元組為單位的物理地址長度,對于以太網,該欄位值為6.
  • 條數(1位元組):該欄位的初始值為0 ,DHCP中繼代理負責填寫這一欄位,
  • 事務標識(4位元組):由DHCP客戶隨機選擇,用來對DHCP請求/應答報文進行匹配,DHCP服務器在應答報文中回傳同樣的值,
  • 秒數(2位元組):由DHCP客戶端設定,給出DHCP從獲得IP地址或更新租約所經歷的時間,
  • 標志:該欄位最高位是廣播標志位,其余位必須設為0,當DHCP客戶不知道自己的IP地址時,要設定廣播標志,通知服務器發送應答報文時采用IP廣播方式,
  • 客戶IP地址:如果DHCP客戶知道自己的IP地址,則在發送請求時,將自己的IP地址填入該欄位,同時將前面的廣播標志位設為0,通知服務器以單播方式發送應答報文;如果DHCP客戶不知道自己IP地址,則該欄位全部填0
  • 您的IP地址:DHCP服務器回傳給客戶的IP地址
  • 服務器IP地址:由DHCP服務器在DHCPOFFER和DHCPACK報文中提供的引導服務器IP地址
  • 網關IP地址:
  • 客戶硬體地址:
  • 服務器名字:
  • 引導檔案名:
  • 選項(長度可變):

常用的option:

  • 1 netmask
  • 3 router
  • 6 DNS
  • 12 host name
  • 51 ip address lease time
  • 53 message type (dhcp報文8種型別,下一頁介紹)
  • 54 server identification
  • 55 parameter request list (需要服務器給你提供哪些東西:ip地址,域名,網關)
  • 61 client identification
  • 82 relay agent
  • 255 end

DHCP報文8種型別

報文型別 含義
DHCP DISCOVER 客戶端用來尋找DHCP服務器
DHCP OFFER DHCP服務器用來回應DHCP DISCOVER報文,此報文攜帶了各種配置資訊
DHCP REQUEST 客戶端請求配置確認,或者續借租期
DHCP ACK 服務器對REQUSET報文的確認回應報文
DHCP NAK 服務器對REQUSET報文的拒絕回應報文(廣播)
DHCP RELEASE 客戶端要釋放地址時來通知服務器,(單播)
DHCP DECLINE decinePC收到DHCP服務器的地址后,發送分配地址免費ARP,如果有回應,會發送DHCP DECINE報文(即向DHCP報告該IP被占用)
DHCP INFORM PC單獨請求域名、DNS這些引數的時候

在這里插入圖片描述

2.DHCP協議作業原理

作業程序:

(1)請求IP地址

1.發現階段,DHCP客戶機以廣播方式發送DHCP DISCOVER報文

2.提供階段,DHCP服務器提供IP地址的階段,收到DHCPdiscover報文后,從IP地址池中選擇一個尚未分配的IP地址分配給DHCp客戶機,向DHCP客戶發送包含租借的IP地址和其他配置引數的DHCPoffer,

3.選擇階段,DHCP客戶選擇IP地址的階段,如果多臺DHCP服務器向該DHCP客戶發送DHCPoffer報文,則DHCP客戶從中隨機挑選,然后以廣播方式向各DHCP服務器回應DHCPrequest,宣告宣告使用他挑中的DHCP服務器提供的地址,并正式請求DHCP服務器分配地址,其他發送DHCPoffer報文的DHCP服務器接收到該報文后,將釋放已經offer(預分配)DHCP客戶的IP地址,

如果發送給DHCP客戶的DHCPoffer報文中包含無效的配置引數,DHCP客戶會發送DHCPdecline報文拒絕,

4.確認階段,DHCP服務器確認所提供的的IP地址的階段,當DHCP服務器收到DHCPrequest報文后,向客戶發送包含它所提供的IP地址及其他配置資訊的DHCPACK確認報文,然后DHCP客戶將接收并使用IP地址及其他TCP/IP配置引數

(2)續租IP地址

在DHCP中,每個IP地址都是有一定租期的,若租期已到,則DHCP服務器就可以將該IP地址分配給其他計算機,續租在租期達到50%時就將啟動,DHCP客戶發送DHCPrequest報文請求續租,若服務端回復DHCPack報文,續租成功,若此次不成功在租期87.5%時再次續租,若DHCP服務器回復則續租成功,否則租期一到釋放該IP地址

(3)釋放IP地址

DHCP客戶可以通過向DHCP服務器發送DHCErelease報文主動釋放IP地址,同時將IP地址設定為0.0.0.0

在這里插入圖片描述

3.DHCP中繼及snooping

DHCP中繼

考慮到成本,無需每個子網都配備一臺DHCP服務器,所以DHCP協議應當可以通過路由器或者BOOTP代理透傳(DHCP中繼),

由于DHCP請求報文采用廣播方式發送報文,因此當DHCP客戶端和DHCP服務器處于不同子網時,必須要通過DHCP中繼進行通信,最侄訓取到IP地址,

多個網路上的DHCP客戶端可以使用同一個DHCP服務器,既節省了成本,又便于進行集中管理

在這里插入圖片描述

DHCP Snooping

DHCP Snooping是 DHCP 的一種安全特性,主要應用在 交換機 上,作用是屏蔽接入網路中的非法的 DHCP 服務器,即開啟 DHCP Snooping 功能后,網路中的客戶端只有從管理員指定的 DHCP 服務器獲取 IP 地址,

DHCP在設計上未從分考慮安全因素,從而留下了許多安全漏洞,使得DHCP很容易受到攻擊,實際網路中,針對DHCP的攻擊行為主要有以下三種:

DHCP餓死攻擊

攻擊原理:攻擊者持續大量的向DHCP Server申請地址,直到耗盡DHCP Server地址池中的IP地址,導致DHCP Server不能給正常的用戶進行分配,

解決方法:通過校驗CHADDR與MAC值,

在這里插入圖片描述

仿冒DHCP Server攻擊

攻擊原理:攻擊者仿冒DHCP Server,向客戶端分配錯誤的IP地址及提供錯誤的網關地址等,導致客戶端無法正常訪問網路,

解決辦法:通過配置trust與untrust口區分轉發,

在這里插入圖片描述

DHCP中間人攻擊

攻擊原理:攻擊者利用ARP機制,讓PC-A學習到IP-S與MAC-B的映射關系,又讓Server學習到IP-A與MAC-B的映射關系,如此一來,PC-A與Server之間交付的IP報文都會經過攻擊者中轉,

解決辦法:開啟ARP檢測,

在這里插入圖片描述

轉載請註明出處,本文鏈接:https://www.uj5u.com/houduan/4730.html

標籤:python

上一篇:資料結構與演算法——第一節課實驗題解

下一篇:JZ48 不用加減乘除做加法

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 【C++】Microsoft C++、C 和匯編程式檔案

    ......

    uj5u.com 2020-09-10 00:57:23 more
  • 例外宣告

    相比于斷言適用于排除邏輯上不可能存在的狀態,例外通常是用于邏輯上可能發生的錯誤。 例外宣告 Item 1:當函式不可能拋出例外或不能接受拋出例外時,使用noexcept 理由 如果不打算拋出例外的話,程式就會認為無法處理這種錯誤,并且應當盡早終止,如此可以有效地阻止例外的傳播與擴散。 示例 //不可 ......

    uj5u.com 2020-09-10 00:57:27 more
  • Codeforces 1400E Clear the Multiset(貪心 + 分治)

    鏈接:https://codeforces.com/problemset/problem/1400/E 來源:Codeforces 思路:給你一個陣列,現在你可以進行兩種操作,操作1:將一段沒有 0 的區間進行減一的操作,操作2:將 i 位置上的元素歸零。最終問:將這個陣列的全部元素歸零后操作的最少 ......

    uj5u.com 2020-09-10 00:57:30 more
  • UVA11610 【Reverse Prime】

    本人看到此題沒有翻譯,就附帶了一個自己的翻譯版本 思考 這一題,它的第一個要求是找出所有 $7$ 位反向質數及其質因數的個數。 我們應該需要質數篩篩選1~$10^{7}$的所有數,這里就不慢慢介紹了。但是,重讀題,我們突然發現反向質數都是 $7$ 位,而將它反過來后的數字卻是 $6$ 位數,這就說明 ......

    uj5u.com 2020-09-10 00:57:36 more
  • 統計區間素數數量

    1 #pragma GCC optimize(2) 2 #include <bits/stdc++.h> 3 using namespace std; 4 bool isprime[1000000010]; 5 vector<int> prime; 6 inline int getlist(int ......

    uj5u.com 2020-09-10 00:57:47 more
  • C/C++編程筆記:C++中的 const 變數詳解,教你正確認識const用法

    1、C中的const 1、區域const變數存放在堆疊區中,會分配記憶體(也就是說可以通過地址間接修改變數的值)。測驗代碼如下: 運行結果: 2、全域const變數存放在只讀資料段(不能通過地址修改,會發生寫入錯誤), 默認為外部聯編,可以給其他源檔案使用(需要用extern關鍵字修飾) 運行結果: ......

    uj5u.com 2020-09-10 00:58:04 more
  • 【C++犯錯記錄】VS2019 MFC添加資源不懂如何修改資源宏ID

    1. 首先在資源視圖中,添加資源 2. 點擊新添加的資源,復制自動生成的ID 3. 在解決方案資源管理器中找到Resource.h檔案,編輯,使用整個專案搜索和替換的方式快速替換 宏宣告 4. Ctrl+Shift+F 全域搜索,點擊查找全部,然后逐個替換 5. 為什么使用搜索替換而不使用屬性視窗直 ......

    uj5u.com 2020-09-10 00:59:11 more
  • 【C++犯錯記錄】VS2019 MFC不懂的批量添加資源

    1. 打開資源頭檔案Resource.h,在其中預先定義好宏 ID(不清楚其實ID值應該設定多少,可以先新建一個相同的資源項,再在這個資源的ID值的基礎上遞增即可) 2. 在資源視圖中選中專案資源,按F7編輯資源檔案,按 ID 型別 相對路徑的形式添加 資源。(別忘了先把檔案拷貝到專案中的res檔案 ......

    uj5u.com 2020-09-10 01:00:19 more
  • C/C++編程筆記:關于C++的參考型別,專供新手入門使用

    今天要講的是C++中我最喜歡的一個用法——參考,也叫別名。 參考就是給一個變數名取一個變數名,方便我們間接地使用這個變數。我們可以給一個變數創建N個參考,這N + 1個變數共享了同一塊記憶體區域。(參考型別的變數會占用記憶體空間,占用的記憶體空間的大小和指標型別的大小是相同的。雖然參考是一個物件的別名,但 ......

    uj5u.com 2020-09-10 01:00:22 more
  • 【C/C++編程筆記】從頭開始學習C ++:初學者完整指南

    眾所周知,C ++的學習曲線陡峭,但是花時間學習這種語言將為您的職業帶來奇跡,并使您與其他開發人員區分開。您會更輕松地學習新語言,形成真正的解決問題的技能,并在編程的基礎上打下堅實的基礎。 C ++將幫助您養成良好的編程習慣(即清晰一致的編碼風格,在撰寫代碼時注釋代碼,并限制類內部的可見性),并且由 ......

    uj5u.com 2020-09-10 01:00:41 more
最新发布
  • Rust中的智能指標:Box<T> Rc<T> Arc<T> Cell<T> RefCell<T> Weak

    Rust中的智能指標是什么 智能指標(smart pointers)是一類資料結構,是擁有資料所有權和額外功能的指標。是指標的進一步發展 指標(pointer)是一個包含記憶體地址的變數的通用概念。這個地址參考,或 ” 指向”(points at)一些其 他資料 。參考以 & 符號為標志并借用了他們所 ......

    uj5u.com 2023-04-20 07:24:10 more
  • Java的值傳遞和參考傳遞

    值傳遞不會改變本身,參考傳遞(如果傳遞的值需要實體化到堆里)如果發生修改了會改變本身。 1.基本資料型別都是值傳遞 package com.example.basic; public class Test { public static void main(String[] args) { int ......

    uj5u.com 2023-04-20 07:24:04 more
  • [2]SpinalHDL教程——Scala簡單入門

    第一個 Scala 程式 shell里面輸入 $ scala scala> 1 + 1 res0: Int = 2 scala> println("Hello World!") Hello World! 檔案形式 object HelloWorld { /* 這是我的第一個 Scala 程式 * 以 ......

    uj5u.com 2023-04-20 07:23:58 more
  • 理解函式指標和回呼函式

    理解 函式指標 指向函式的指標。比如: 理解函式指標的偽代碼 void (*p)(int type, char *data); // 定義一個函式指標p void func(int type, char *data); // 宣告一個函式func p = func; // 將指標p指向函式func ......

    uj5u.com 2023-04-20 07:23:52 more
  • Django筆記二十五之資料庫函式之日期函式

    本文首發于公眾號:Hunter后端 原文鏈接:Django筆記二十五之資料庫函式之日期函式 日期函式主要介紹兩個大類,Extract() 和 Trunc() Extract() 函式作用是提取日期,比如我們可以提取一個日期欄位的年份,月份,日等資料 Trunc() 的作用則是截取,比如 2022-0 ......

    uj5u.com 2023-04-20 07:23:45 more
  • 一天吃透JVM面試八股文

    什么是JVM? JVM,全稱Java Virtual Machine(Java虛擬機),是通過在實際的計算機上仿真模擬各種計算機功能來實作的。由一套位元組碼指令集、一組暫存器、一個堆疊、一個垃圾回收堆和一個存盤方法域等組成。JVM屏蔽了與作業系統平臺相關的資訊,使得Java程式只需要生成在Java虛擬機 ......

    uj5u.com 2023-04-20 07:23:31 more
  • 使用Java接入小程式訂閱訊息!

    更新完微信服務號的模板訊息之后,我又趕緊把微信小程式的訂閱訊息給實作了!之前我一直以為微信小程式也是要企業才能申請,沒想到小程式個人就能申請。 訊息推送平臺🔥推送下發【郵件】【短信】【微信服務號】【微信小程式】【企業微信】【釘釘】等訊息型別。 https://gitee.com/zhongfuch ......

    uj5u.com 2023-04-20 07:22:59 more
  • java -- 緩沖流、轉換流、序列化流

    緩沖流 緩沖流, 也叫高效流, 按照資料型別分類: 位元組緩沖流:BufferedInputStream,BufferedOutputStream 字符緩沖流:BufferedReader,BufferedWriter 緩沖流的基本原理,是在創建流物件時,會創建一個內置的默認大小的緩沖區陣列,通過緩沖 ......

    uj5u.com 2023-04-20 07:22:49 more
  • Java-SpringBoot-Range請求頭設定實作視頻分段傳輸

    老實說,人太懶了,現在基本都不喜歡寫筆記了,但是網上有關Range請求頭的文章都太水了 下面是抄的一段StackOverflow的代碼...自己大修改過的,寫的注釋挺全的,應該直接看得懂,就不解釋了 寫的不好...只是希望能給視頻網站開發的新手一點點幫助吧. 業務場景:視頻分段傳輸、視頻多段傳輸(理 ......

    uj5u.com 2023-04-20 07:22:42 more
  • Windows 10開發教程_編程入門自學教程_菜鳥教程-免費教程分享

    教程簡介 Windows 10開發入門教程 - 從簡單的步驟了解Windows 10開發,從基本到高級概念,包括簡介,UWP,第一個應用程式,商店,XAML控制元件,資料系結,XAML性能,自適應設計,自適應UI,自適應代碼,檔案管理,SQLite資料庫,應用程式到應用程式通信,應用程式本地化,應用程式 ......

    uj5u.com 2023-04-20 07:22:35 more