DHCP Spoofing
hackingDéfinition
Déploiement d'un serveur DHCP malveillant répondant plus rapidement que le serveur légitime pour fournir de faux paramètres réseau (gateway, DNS) et réaliser des attaques MITM.
Description
Le DHCP Spoofing consiste à déployer un serveur DHCP malveillant répondant plus rapidement que le serveur légitime pour fournir de faux paramètres réseau aux clients. L'attaquant peut ainsi rediriger tout le trafic vers sa machine en se positionnant en MITM.
Exploitation
L'attaquant configure un rogue DHCP server avec sa propre IP comme gateway et des DNS malveillants. Les nouveaux clients récupèrent ces paramètres et acheminent leur trafic à travers la machine de l'attaquant sans le savoir.
Défense
- Activer le DHCP Snooping sur les switches pour filtrer les réponses DHCP non autorisées
- Définir les ports de confiance (trusted) uniquement vers les serveurs DHCP légitimes
- Combiner avec le Dynamic ARP Inspection pour une protection réseau complète
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis