如何查找网络中其他非法 DHCP 服务器Unix系统 电脑资料

上传人:亦明 文档编号:143311967 上传时间:2020-08-28 格式:DOC 页数:4 大小:14.46KB
返回 下载 相关 举报
如何查找网络中其他非法 DHCP 服务器Unix系统 电脑资料_第1页
第1页 / 共4页
如何查找网络中其他非法 DHCP 服务器Unix系统 电脑资料_第2页
第2页 / 共4页
如何查找网络中其他非法 DHCP 服务器Unix系统 电脑资料_第3页
第3页 / 共4页
如何查找网络中其他非法 DHCP 服务器Unix系统 电脑资料_第4页
第4页 / 共4页
亲,该文档总共4页,全部预览完了,如果喜欢就下载吧!
资源描述

《如何查找网络中其他非法 DHCP 服务器Unix系统 电脑资料》由会员分享,可在线阅读,更多相关《如何查找网络中其他非法 DHCP 服务器Unix系统 电脑资料(4页珍藏版)》请在金锄头文库上搜索。

1、如何查找网络中其他非法 DHCP 服务器Unix系统 电脑资料 昨天大雪(CU 某 ID 在 QQ 中的昵称)在群里问了一个问题,他们的网里有个人自己弄了 DHCP 服务器 ,扰乱了整个 网络 中 DHCP 的分配 由于交换机不带管理功能,所以难以处理,甚至有人出了“拔网线”的馊主意(具体是谁他心里清楚,也是 CU 某 ID) 经过思考 由于交换机不带管理功能,所以难以处理,甚至有人出了“拔网线”的馊主意(具体是谁他心里清楚,也是 CU 某 ID) 经过思考,想出了一个巧妙查找网络中其他非法 DHCP 服务器的方法,经试验通过,写出来与大家分享一下 昨天大雪(CU 某 ID 在 QQ 中的昵称

2、)在群里问了一个问题,他们的网里有个人自己弄了 DHCP 服务器,扰乱了整个网络中 DHCP 的分配 由于交换机不带管理功能,所以难以处理,甚至有人出了“拔网线”的馊主意(具体是谁他心里清楚,也是 CU 某 ID) 经过思考,想出了一个巧妙查找网络中其他非法 DHCP 服务器的方法,经试验通过,写出来与大家分享一下 由于 DHCP 协议是二层的,无法找到网络中那台非法 DHCP 服务器的源、目的 IP 地址 如果网络里面同时有多台 DHCP 服务器,而你的交换机没有阻止 DHCP 协议的,那么这个网是很危险的(我所在的小区里也有这样的情况,如果我架设了 DHCP,我会看到 /var/lib/d

3、hcp/dhcpd.leases 看到很多被分配的 IP) 我们可以采取用 tcpdump 抓包的方法,来判断对方的 MAC,如果有了 MAC 就好办了 普通情况下,tcpdump 抓到的包都是 3 层的,只能看到 IP 头和其他 4 层头(比如 TCP/UDP) tcpdump 下面有个 -e 参数 -e Print the link-level header on each dump line. 这个是关键,还有一个关键部分就是 port,因为 dhcp 协议会用到 UDP/67,知道这两点就好办了,抓包看看 MAC 就可以了 有了 MAC 就好办了,再用 arp -n 就能看到其 IP,接下来就是在网关上封掉他的 MAC,让他“投案自首”吧 _ 代码: rootplatinum root# tcpdump -e -i eth1 -nn port 67 -c 3 2&1|awk /bootp/print - 0:0c:85:ad:e5:af - ff:ff:ff:ff:ff:ff e7:0a:19:80:03:09 - 0:0c:85:ad:e5:af 0:0c:85:ad:e5:af - e7:0a:19:80:03:09 rootplatinum root# 原文转自:.ltesting. 内容仅供参考

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 其它办公文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号