SECURITY CH3
DHCP DORA 과정
DHCP는 클라이언트가 서버를 찾고, 서버가 주소를 제안한 뒤 요청과 승인을 거쳐 네트워크 설정을 임대합니다.
Client
UDP 68
01
Discover
주소가 없으므로 브로드캐스트로 DHCP 서버를 찾습니다.
03
Request
제안받은 주소와 설정을 사용하겠다고 요청합니다.
DHCP Server
UDP 67
02
Offer
사용 가능한 IP, 서브넷 마스크, 게이트웨이, DNS를 제안합니다.
04
Ack
임대를 승인하고 클라이언트가 해당 설정을 적용하게 합니다.
Rogue DHCP
가짜 서버가 게이트웨이와 DNS를 조작
Snooping
Starvation
주소 풀을 고갈시켜 정상 임대를 방해
Rate limit
Bad DNS
사용자를 가짜 사이트로 유도
신뢰 DNS