精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

DHCP資源耗盡案例及對策

安全
許多VoIP電話默認配置為在每次啟動或者重啟時,動態向DHCP服務器申請IP地址。如果電話在啟動時DHCP不可用,或者DHCP服務器已經分配了最大額度的IP地址,于是電話就會變得不可用。

許多VoIP電話默認配置為在每次啟動或者重啟時,動態向DHCP服務器申請IP地址。如果電話在啟動時DHCP不可用,或者DHCP服務器已經分配了最大額度的IP地址,于是電話就會變得不可用。一個耗盡DHCP地址的工具dhcpx是Phenoelit的最新版本的IPRAS(Internetwork Routing Protocol Attack Suite)的一部分,詳見http://www.phenoelit.de/irpas/ download.html。

DHCP是一個廣播協議,這意味著來自IP電話等DHCP客戶端的REQUEST消息可以被本網段中的所有設備看到,但是不會被轉發到其他子網。如果DHCP服務器部署在其他網絡,路由器上必須開啟DHCP轉發功能。DHCP轉發將廣播消息轉化為單播消息,并將消息轉發到配置的DHCP服務器。在大多數路由器和3層交換機上都支持DHCP轉發功能。

DHCP消息是bootp(bootstrap協議)消息。UDP端口67是bootstrap服務器端口,而端口68是bootstrap客戶端端口。bootp消息載荷可以承載在UDP和TCP上,然而,在我們的實驗中只看到交互的UDP/IP消息。

DHCP資源耗盡案例研究

我們配置了兩臺DHCP服務器,其中的一臺是PC機上運行的Linux Red Hat Fedora Core 4中自帶的DHCP服務器,此PC機直接連接到子網的交換機上。另一臺是Cisco2821路由器上自帶的DHCP服務。我們用Avaya Communication Manager IP電話來展示這類攻擊(也可以應用其他IP電話,因為這種攻擊并不是Avaya電話獨有的)。

我們對基于Linux的PC DHCP服務器上的dhcpd.conf文件進行配置,允許它最多分配兩個IP地址。這些地址恰巧是到目前為止已經靜態分配給Avaya H.323 IP電話的IP地址。我們也修改dhcpd.conf文件,使DHCP服務器將會以針對Avaya IP電話的選項176信息來響應DHCP DISCOVER廣播。DHCP選項176是一個私有的選項,換句話說,設備商可以提供只針對他們自有設備的信息。Avaya 4602 H.323 IP電話需要下列特有的選項176信息:

TFTP服務器的IP地址。

呼叫服務器的IP地址(Avaya Communication Manager)。

呼叫服務器的端口。

TFTP服務器和呼叫服務器相同,即10.1.14.100(在Avaya Communication Manager S8300)。

我們配置Cisco2821路由器的DHCP服務器分配最多10個連續的IP地址,并且這些IP地址和基于Linux的PC DHCP服務器分配的兩個地址不重疊。然而,我們沒有配置Cisco DHCP來提供選項176信息。

我們從http://www.phenoelit.de/irpas/download.html上下載IRPAS(Internetwork Routing Protocol Attack Suite)工具集,編譯工具集,應用dhcpx(Dynamic Host Confusion Program)工具來耗盡DHCP的IP地址。

驅使Avaya 4602 H.323 IP電話在啟動時發起DHCP請求操作的一個方法就是,清除靜態分配給它的IP地址。我們斷開每個電話的網線并重新插上網線,當電話啟動到一定過程時,會提示用戶(通過LCD)按"*"鍵來允許通過鍵盤輸入配置參數。我們按"*"鍵并清除LCD上顯示的所有參數,包括TFTP服務器IP地址、呼叫服務器(Communication Manager)IP地址和端口、子網掩碼、路由器網關IP地址、VLAN信息,等等。保存新的參數值后電話繼續啟動過程。

在啟動后,H.323 IP電話會在子網內廣播一個DHCP DISCOVER消息。兩個DHCP服務器都會用DHCP OFFER消息來響應。因為運行在Linux上的PC DHCP服務器提供了選項176信息,每個電話從運行在Linux上的PC DHCP服務器選擇各自的OFFER消息,而不是從Cisco DHCP服務選擇。每個電話完成各自的握手過程,并注冊到Avaya Communication Manager,這樣呼叫就可以在他們之間以正常的方式進行了。

我們拔掉IP電話,并讓它的IP地址過期。為了方便測試,我們配置IP地址的有效期為2分鐘。我們應用dhcpx進行了兩次試驗。每一次都達成了目標,換句話說,耗盡了所有OFFER消息中可用的IP地址,然而,每次試驗中的表現都不同。dhcpx的命令行方式信息如下:

  1. ./dhcpx  
  2. ./dhcpx [-v[v[v]]] -i <interface> [-A]  
  3. [-D <destination ip>]  
  4. [-t <discovery time in secs>]   
  5. [-u <ARP time in secs>

我們應用的命令如下:

  1. ./dhcpx -vvv -i eth0 -D 10.1.14.110 

第一次試驗中,dhcpx如命令行所指示那樣攻擊Linux的PC DHCP服務器,該服務器地址為10.1.14.110。dhcpx向DHCP服務器發送了大量DISCOVER消息來激活服務器的大量的OFFER消息。因為只有兩個可用地址,因此都很快被DHCP服務器進行了分配。DISCOVER消息是向DHCP服務器(10.1.14.110)進行單播的,也就是,目標MAC地址為目標DHCP服務器的MAC地址。然而,目標IP地址為子網的廣播地址255.255.255.255。這不會有影響,因為如果MAC地址不是子網廣播地址255.255.255.255.255.255時,IP地址是不相關的。dhcpx工具在每個DISCOVER消息中應用隨機的源MAC地址,DHCP服務器會對那些MAC地址做出響應。#p#

沒有料到的是,dhcpx工具開始時發送廣播DISCOVER消息,也就是MAC地址和IP地址都是子網廣播地址。Cisco路由器的DHCP服務器以OFFER消息來進行響應。dhcpx工具永遠不會完成DORA(Discover Offer Request Acknowledge)握手,而只是繼續廣播DISCOVER消息。因為服務器在一段時間內保留被分配的IP地址(如幾秒或幾分鐘),這和dhcpx工具繼續運行并接受OFFER消息在本質上有相同的影響。兩個DHCP服務器能夠分配的IP地址很快被耗盡了。我們停止運行dhcpx工具并讓兩個DHCP服務器上的OFFER消息過期,這樣它們將會有IP地址可以分配。整個過程中,H.323電話一直沒有接入到網絡中。

在第二次試驗中,dhcpx攻擊通過命令行中的-D選項將攻擊目標只限定為目標DHCP服務器,它同樣也能搞定每個分配的IP。瀏覽一下dhcpx的源碼,這種能力就是我們在第一次試驗中所要的。此時,我們將每個電話的混合的以太網/電源連接器插入到電話上,電話會啟動并廣播DISCOVER消息。Linux主機的DHCP服務器不會響應DISCOVER消息,因為它沒有IP地址可以分配。Cisco路由器上的DHCP服務器以OFFER消息進行響應。這些OFFER消息被電話接受,但是很快又被釋放。記住,Cisco DHCP服務器沒有配置為提供選項176包括Avaya特定信息的功能。這些電話最后進入了一個DISCOVER循環,每一個電話不停廣播DISCOVER消息,接受Cisco DHCP分配的IP地址并很快釋放這些地址。這些電話也會在LCD上滾動這些消息并告警L2Q(Layer 2 Quality)參數沖突和循環狀態。不管怎樣,電話服務實實在在地被拒絕了。

我們停止dhcpx工具的攻擊。因為我們配置基于Linux的PC DHCP服務器的IP地址每2分鐘過期一次,被dhcpx占用的兩個IP地址很快就可以被DHCP再分配,換句話說,DHCP服務器很快可以響應來自電話的DISCOVER消息。其中的一個Avaya電話(最新H.323模塊的那個-R2.3)很快從Linux DHCP服務器接收一個OFFER消息。它接受了此OFFER消息并在Avaya Communication Manager上進行注冊。裝有較老模塊(R.182)的H.323電話依然處于DISCOVER循環中,我們對此模塊所發生的事情并不知情。我們將此電話從網絡上拔下并又接入到網絡中。在啟動過程的第一個DISCOVER周期中,它接收到并接受了來自Linux DHCP服務器的OFFER消息,于是它注冊到Avaya Communication Manager上并能夠以正常模式進行呼叫。這些電話每隔70秒鐘會向Linux DHCP服務器重續他們的IP地址。

幾次之后,我們發現R1.82電話在LCD上顯示:

  1. Discover...... 

或許在此版本的電話上,DHCP功能實現存在漏洞。我們將此電話從網絡上拔下并又接入到網絡中。它啟動后,獲取IP地址并能在一段不確定的時間內正常運行。DHCP服務器通常配置為幾天過期。在R1.82 H.323模塊中的漏洞或許會在租約時間遠小于通常配置的時間時觸發。

DHCP耗盡對策

可以通過一些方法來減少DHCP耗盡攻擊,可以配置DHCP服務器不給未知的MAC地址和不信任的網絡分區分配IP地址。Cisco交換機的一個功能稱為DHCP探測,它能作為DHCP防火墻部署在可信的和不可信的網絡接口之間,詳見http://www.cisco.com/ univercd/cc/td/doc/product/lan/cat4000/12_1_13/config/dhcp.htm。

 

【編輯推薦】

  1. 淺談黑客竊聽VoIP通話
  2. 怎樣對付無賴DHCP服務器惡意軟件
  3. Windows DHCP客戶端服務緩存溢出漏洞
  4. 保護VoIP安全的十種方法
責任編輯:佟健 來源: 黑客大曝光:VoIP安全機密與解決方案
相關推薦

2021-01-04 08:31:19

Linuxinodes資源耗盡

2010-09-29 15:40:44

DHCP Relay配

2012-05-21 13:35:35

應用流量

2009-06-18 10:24:00

CDMA網絡優化

2021-09-07 18:23:37

數據清理對策

2020-10-19 09:34:04

C語言內存錯誤編程語言

2010-08-31 16:20:10

DHCP OPTION

2010-08-31 22:27:11

DHCP服務器

2025-01-09 10:57:54

2018-11-14 14:18:26

APP網絡分析

2009-03-03 13:12:14

2010-11-11 13:44:46

2011-05-06 15:16:27

噴墨打印機噴頭堵塞

2013-09-18 09:27:57

2012-12-10 10:21:36

2012-06-25 16:40:54

2024-03-18 08:06:59

JavaGo開發

2010-06-27 17:20:17

葉明哲

2021-02-26 10:51:18

云安全云計算網絡安全

2016-11-01 15:42:17

醫療健康大數據數據標準 數據挖掘
點贊
收藏

51CTO技術棧公眾號

中文字幕欧美激情极品| 久久精品中文字幕一区二区三区 | jizzjizz少妇亚洲水多| 国产清纯白嫩初高生在线观看91 | 91亚洲午夜精品久久久久久| 日本a级片电影一区二区| 无码少妇一区二区| 精品国产不卡一区二区| 亚洲成人免费视频| 涩涩涩999| a毛片在线免费观看| 日韩一级精品| 日韩中文字幕欧美| 黄色免费看视频| 成人在线免费av| 亚洲午夜电影在线观看| 西游记1978| 人妻无码中文字幕免费视频蜜桃| 日日欢夜夜爽一区| 久久五月情影视| 亚洲av成人片无码| 少妇人妻互换不带套| 日本欧美www| 国内自拍一区| 一本久久综合亚洲鲁鲁| 中文字幕99页| 四虎视频在线精品免费网址| 精品福利樱桃av导航| 樱空桃在线播放| 国产尤物视频在线| 国产一区二区不卡老阿姨| 琪琪亚洲精品午夜在线| 国产在线视频第一页| 色狮一区二区三区四区视频| 日韩国产欧美区| www.欧美com| 色成人免费网站| 欧美日韩国产精品一区二区不卡中文 | 日本一道在线观看| 一级毛片视频在线| 国产午夜亚洲精品不卡| 国产在线一区二区三区四区| 99精品视频免费看| 久久国产精品无码网站| 国产成人在线播放| 天堂а√在线中文在线新版| 亚洲性人人天天夜夜摸| 欧美www在线| 欧美特黄一级片| 欧美h版在线| 在线日韩av观看| 丰满的亚洲女人毛茸茸| 久久99蜜桃| 国产视频自拍一区| 中文文字幕文字幕高清| 黄色成人美女网站| 亚洲成人动漫在线播放| 日本少妇一级片| 91国内精品| 精品欧美黑人一区二区三区| 蜜桃视频无码区在线观看| 欧美区一区二区| 精品欧美久久久| 800av在线播放| 日韩高清一级| 亚洲人av在线影院| 国产毛片欧美毛片久久久| 欧美手机视频| 北条麻妃99精品青青久久| 日本女人性生活视频| 婷婷综合网站| 欧美区在线播放| 久久精品欧美一区二区| 亚洲激情在线| 日韩av手机在线看| 中文字幕人妻丝袜乱一区三区| 青娱乐精品视频| 国产日韩一区在线| 精品人妻无码一区二区 | 97超碰人人看人人 | 国产三级国产精品国产专区50| 亚洲mmav| 91精品国产综合久久婷婷香蕉| 毛毛毛毛毛毛毛片123| 成人av激情人伦小说| 亚洲精品久久久久中文字幕二区| 中文人妻一区二区三区| 成人激情开心网| 久久精品国产2020观看福利| 久久久久久久黄色| 久久国产精品99国产| 国产精品免费一区二区三区都可以| 91丨porny丨在线中文 | av播放在线观看| 中文字幕一区不卡| 国产在线无码精品| 中文不卡1区2区3区| 欧美高清激情brazzers| 国产美女视频免费观看下载软件| 欧美理论在线播放| 欧美福利在线观看| 波多野结衣人妻| 国产精品99久久久久久似苏梦涵| 久久久久久久久久久久久9999| av电影在线观看网址| 亚洲r级在线视频| 最近中文字幕一区二区| 高潮久久久久久久久久久久久久 | 黑丝一区二区| 国产精品视频成人| 手机看片1024国产| 亚洲欧洲美洲综合色网| 成人在线免费观看av| 亚洲成人a级片| 亚洲精品丝袜日韩| 久草视频中文在线| 美腿丝袜亚洲色图| 精品免费视频123区| 岛国大片在线观看| 亚洲成人自拍网| 日韩午夜在线观看| 亚洲精品免费一区亚洲精品免费精品一区 | 九色porny自拍| 卡一精品卡二卡三网站乱码| 中文字幕亚洲无线码在线一区| 伊人国产在线观看| 激情综合一区二区三区| 日本不卡一区| 高清视频在线观看三级| 日韩一区二区麻豆国产| 国产精品综合激情| 日韩福利视频导航| 久久66热这里只有精品| 牛牛电影国产一区二区| 3atv在线一区二区三区| 91社区视频在线观看| 久久免费国产| 国产视频精品网| 亚洲卡一卡二| 91精品国产综合久久婷婷香蕉| 黑人と日本人の交わりビデオ| 亚洲尤物在线| 国产伦精品一区二区三区免费视频| 国产福利视频在线| 69堂成人精品免费视频| 亚洲精品天堂网| 日韩av电影免费观看高清完整版| 欧美影视一区二区| 欧美一级大黄| 亚洲欧美激情精品一区二区| 久久不卡免费视频| 91视频免费播放| 久久久久久久中文| 亚洲成人一品| 日韩美女福利视频| 国产小视频在线| 色av一区二区| 欧美激情 一区| 蓝色福利精品导航| 影音欧美亚洲| 麻豆一二三区精品蜜桃| 九九热最新视频//这里只有精品 | 精品日产卡一卡二卡麻豆| 精品一区在线视频| 成人av资源网站| 97超碰青青草| 国产一区二区在线| 国产男人精品视频| 国产美女在线观看| 精品久久久久99| 亚洲天堂av片| 国产欧美日韩卡一| 五月天av在线播放| 欧美日本精品| 精品无人乱码一区二区三区的优势 | 国产日产欧美一区二区视频| 国产成人精品无码播放| 国产精品久久久久久久久妇女| 91久久嫩草影院一区二区| 日韩另类在线| 亚洲另类xxxx| 在线观看日韩一区二区| 亚洲精品免费看| 亚洲成人av免费在线观看| 日精品一区二区三区| 三年中文高清在线观看第6集| 警花av一区二区三区| 97在线免费观看视频| 番号集在线观看| 欧美一卡二卡三卡四卡| www.国产高清| 中文字幕日韩一区| 亚洲专区区免费| 久久97超碰色| 久久综合色视频| 久久免费av| 精品国产乱码一区二区三区四区| 日本.亚洲电影| 欧美激情一区二区三区在线视频观看| 青青免费在线视频| 91精品国产全国免费观看| 中文字幕亚洲精品一区| 中文字幕一区二区三区不卡| 波多野结衣影院| 免费成人性网站| 国产97在线 | 亚洲| 国产精品国产三级国产在线观看| 精品乱码一区| 精品麻豆剧传媒av国产九九九| 欧美做爰性生交视频| 日日夜夜天天综合入口| 伊人久久精品视频| 欧美性受xxxx狂喷水| 欧美精品九九99久久| 欧美一级特黄视频| 伊人夜夜躁av伊人久久| 精品人妻无码一区二区三区| 国产精品538一区二区在线| 亚洲一二三区av| 男人的天堂亚洲在线| 男人添女荫道口女人有什么感觉| 日韩国产欧美| 欧美日韩免费观看一区| 久久精品亚洲成在人线av网址| 91久久久久久久久久| 国模一区二区| 81精品国产乱码久久久久久| 色噜噜狠狠狠综合欧洲色8| 久久久国产成人精品| yiren22综合网成人| 亚洲另类欧美自拍| 人成在线免费视频| 欧美精品一区二区三区一线天视频| 国产一区二区三区视频免费观看| 色拍拍在线精品视频8848| 天天操夜夜操视频| 午夜亚洲国产au精品一区二区| 欧美黑人精品一区二区不卡| 中文字幕一区三区| 少妇一级黄色片| 日本一区二区三区dvd视频在线| av鲁丝一区鲁丝二区鲁丝三区| 国产成人在线看| 欧美日韩久久婷婷| 国产一区二区日韩精品| 爽爽爽在线观看| 国产综合久久久久久鬼色| 一道本在线免费视频| 男女男精品网站| 亚州精品一二三区| 麻豆成人av在线| 污污的网站免费| 精品一区二区免费视频| 日日干日日操日日射| 激情图片小说一区| www激情五月| 国产久卡久卡久卡久卡视频精品| 性生活在线视频| 处破女av一区二区| a天堂视频在线观看| 99re视频这里只有精品| 一区二区不卡免费视频| 久久久久亚洲综合| 我不卡一区二区| 国产精品沙发午睡系列990531| 午夜黄色福利视频| 亚洲三级久久久| 久久久久久国产精品视频 | 中文字幕一区二区三区电影| 91福利在线视频| 精品国产区一区二区三区在线观看 | 成人豆花视频| 国产精品久久久久久久免费大片| 欧美做受69| 视频在线99| 欧美激情一区| 男人操女人免费软件| 蜜桃av一区二区| 日本r级电影在线观看| gogogo免费视频观看亚洲一| 免费人成又黄又爽又色| 成人免费在线视频观看| 久久精品人妻一区二区三区| 色视频欧美一区二区三区| 91亚洲国产成人精品一区| 精品91自产拍在线观看一区| 污污网站免费看| 黄色成人小视频| 99蜜桃在线观看免费视频网站| 女同久久另类99精品国产| 日韩欧美精品一区二区三区经典| 性欧美69xoxoxoxo| 一区二区传媒有限公司| 麻豆中文一区二区| 国产人妻精品午夜福利免费| 久久免费看少妇高潮| 国产极品国产极品| 色综合中文综合网| 国产色综合视频| 国产视频在线观看一区二区| 国产激情在线观看| 欧美在线视频一区| 日韩一区二区三区色| 欧美三日本三级少妇三99| 欧美女人交a| 日韩视频在线免费看| 国产成人鲁色资源国产91色综| www.中文字幕av| 一区二区三区四区不卡视频| 日本黄色中文字幕| 精品久久久久久亚洲综合网| 思思99re6国产在线播放| 91精品国产99| 欧美视频三区| 亚洲国产精品www| 亚洲黄色视屏| 999热精品视频| 国产欧美一区二区精品婷婷| 日本在线视频中文字幕| 91精品国产综合久久福利软件 | 成人免费福利片| 国产精品69久久久久孕妇欧美| 精品久久久久久中文字幕一区奶水 | 亚洲毛片播放| 丰满少妇一区二区三区专区| 国产精品天美传媒| av中文在线播放| 精品久久久久久无| 神马午夜伦理不卡| 成人久久久久久| 色天天久久综合婷婷女18| 国产精品天天av精麻传媒| 97久久超碰国产精品| 久久久久久久久久久久久久久久久 | 三级视频在线观看| 亚洲高清福利视频| 男女羞羞视频在线观看| 亚洲一区二区三区成人在线视频精品| 欧美一级淫片| 任你操这里只有精品| 26uuu国产电影一区二区| 午夜毛片在线观看| 亚洲精品午夜精品| xx欧美视频| 麻豆成人在线播放| 午夜亚洲伦理| 毛片网站免费观看| 欧美性猛交xxxx久久久| 亚洲区小说区图片区| 97av在线视频| 午夜精品福利影院| 免费看的黄色大片| 久久天天做天天爱综合色| 欧美激情黑白配| 亚洲欧美在线一区二区| 天天免费亚洲黑人免费| 欧美综合激情| 日本成人在线不卡视频| 久久婷婷五月综合| 欧美私模裸体表演在线观看| 中文字幕在线观看日本| 国产欧美一区二区三区在线看| 99精品美女| 性鲍视频在线观看| 亚洲成人你懂的| 狠狠v欧美ⅴ日韩v亚洲v大胸 | 宅男66日本亚洲欧美视频| 91成人在线| 丰满女人性猛交| 国产a区久久久| 中日韩精品视频在线观看| 亚洲美女自拍视频| 色猫猫成人app| 路边理发店露脸熟妇泻火| 处破女av一区二区| 精人妻无码一区二区三区| 这里只有精品在线观看| 国产精品久久久久久久久久辛辛 | 羞羞视频在线免费国产| 国产精品日韩欧美一区二区三区| 一本色道久久综合一区| 亚洲自拍偷拍图| 777久久久精品| av中文在线资源库| 欧美重口乱码一区二区| 国产精品66部| 亚洲第一网站在线观看| 久久精品99国产精品酒店日本| 中文字幕一区二区三区中文字幕 | 久草福利资源在线| 精品国产伦一区二区三区免费| 美女av在线免费看| 在线视频一区观看| 99精品视频一区| 狠狠躁夜夜躁人人爽视频| 欧美激情视频免费观看| 欧美精选视频在线观看| 女女调教被c哭捆绑喷水百合| 色婷婷综合久久| 欧美aaaaaaa|