DHCP Starvation
hackingDéfinition
Épuisement du pool d'adresses IP d'un serveur DHCP légitime en envoyant massivement des requêtes DISCOVER avec des adresses MAC forgées, causant un déni de service réseau.
Description
Le DHCP Starvation épuise le pool d'adresses IP d'un serveur DHCP légitime en envoyant massivement des requêtes DISCOVER avec des adresses MAC forgées différentes. Chaque requête consomme une adresse disponible jusqu'à l'épuisement total du pool.
Exploitation
Des outils comme Yersinia automatisent cette attaque. Une fois le pool épuisé, les nouveaux clients ne peuvent plus obtenir d'adresse IP, causant une interruption de service réseau. L'attaque peut précéder un DHCP Spoofing pour prendre le contrôle total.
Défense
- Activer le DHCP Snooping avec une limite de requêtes par port (rate limiting)
- Configurer la surveillance des logs DHCP pour détecter des demandes anormalement volumineuses
- Utiliser des solutions de Network Access Control (NAC) pour authentifier les clients réseau
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis