Chapitre 8 - DHCP Snooping and ARP Inspection Flashcards

1
Q

A quoi sert le DHCP snooping ?

A

Filtrer les messages DHCP entrant sur un port d’un VLAN .

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Sur quel couche agit le DHCP Snooping ?

A

Couche 2 donc sur les switch layer 2

DHCP (couche 3)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Comment sont traiter les DHCP message provenant d’un serveurs sur un port untrusted ?
D’un client DHCP ?

A

Automatiquement Discard

Filtré si il font partis d’un attaque

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Comment fonctionnent une attaque DHCP ?

A

Le spurious server DHCP envois une config DHCP avec ca propre adresse en default gateway.
Le pc cible va donc utiliser cette default gateway et envoyer tout ses paquets au spurious server qui lui va les retransmettre au routeur.
Attaque de type man in the middle

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Quels sont les deux autres message DHCP envoyé par des clients ?

A

Decline : Refuse le bail envoyé par le DHCP server

Release : N’a plus besoin d’utiliser le bail d’adresse envoyé par le DHCP

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Sur quoi ce base quel attribut présent dans le format d’un paquet DHCP se base le DHCP Snooping ? Que représente t-il?

A

Lors de l’envoi d’une requete DHCP on retrouve dans la trame en mac source la mac de l’équipement et un champs chaddr basé sur cette même mac. Le serveur DHCP se base sur ce chaddr pour renvoyer sa requête. Un attaquant peut donc envoyé full requette en modifiant ce chaddr ce qui va avoir faire que le serveur dhcp verra chaque requete comme venant d’un device différent (car chaddr différent)
DHCP Snooping se base sur le chaddr (client hardware IP address)
Pour eviter ce genre d’attaque le dhcp snooping compare le chaddr des paquets Discover DHCP avec le mac adresse dans le paquet Ethernet , si ca match le paquet est forward sinon il est discard.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Comment fonctionne une DOS Discover DHCP attaque ?

A

Envoi de multiple paquet DHCP Discover avec de multiple adresse chadrr. Le serveur va lease des adresses pour chaque paquet reçue ce qui va saturer le service.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Comment fonctionne la DHCP snooping table ?

A

Création d’une table qui associe interface / vlan / ip / interface

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Comment sont bloqué les release DHCP pirate ?

A

Check de la snooping table pour voir si l’interface sur laquelle arrive le release d’un IP correspondant a l’interface ou l’ip à été lease.8

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Quel est le mode par défaut d’un port ou le DHCP Snooping est activé ?

A

Untrusted

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

A quel niveau et sur quel équipement s’active le DHCP snooping ?

A

S’active sur un switch au niveau d’un vlan

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Comment configure t-on le dhcp snooping ?

A

Switch(config)#ip dhcp snooping
Switch(config)#ip dhcp snooping vlan 12

Sur l’interface :
Switch(config-if)#ip dhcp snooping trust

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Comment limité le flux de message DHCP pour évité une attaque DOS de ce service ?

A

Sur l’interface :

Switch(config-if)#ip dhcp snooping rate limit [number]

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Quel commande pour voir des infos sur le DHCP snooping ?

A

Switch(config)#show ip dhcp snooping

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Que ce passe t-il si la limite de message DHCP est dépassé au niveau de l’interface ?

A

Celle-ci pase en errdisabled ce qui implique un shutdown no shutdown pour la rédemarrer.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Comment activer la réactiation auto d’une interface qui passe en errdisabled a cause du DHCP snooping?

A

errdisable recovery cause dhcp-rate-limite

errdisable recovery interval 30