Attacchi DHCP: starvation e rogue server
DHCP assegna IP, gateway e DNS ai client. Non è autenticato: il client crede al primo server che risponde.
Due mosse
Starvation: l'attaccante richiede tutti gli indirizzi del pool con MAC falsi, esaurendolo. I nuovi client non ottengono IP (DoS) — o si preparano al passo successivo.
Rogue DHCP: l'attaccante risponde più in fretta del server reale, assegnando come gateway/DNS la propria macchina. Diventa man-in-the-middle sull'intera rete.
dhcpstarve # esaurisce il pool
# poi un DHCP server malevolo distribuisce gateway=attackerDifesa
DHCP snooping sugli switch: solo le porte fidate possono offrire DHCP; le risposte da porte non fidate sono scartate. Port security limita i MAC per porta contro lo starvation.