可以检测和处理恶意IP地址的DHCP服务器

我们最近迁移到Windows2003 DHCP服务器。 我们的networking与静态和dynamic分配的客户端(不幸的是,有些子网掩码不正确)混杂在一起。 这包括台式机以及VOIP电话。

我们遇到的问题是,Windows2003 DHCP服务器正在分配IP地址,这些IP地址与静态分配IP地址的非法设备发生冲突。 我们显然需要跟踪这些设备,但我想知道为什么DHCP服务器不能检测到这些冲突的存在。

我希望看到DHCP服务器执行ARP请求,以确定IP地址是否正在使用。 然后它应该logging问题,将地址标记为正在使用中,并尝试新的地址。

有什么办法来configurationWindows2003的行为呢? 另外,是否有另一个DHCP服务器将处理这个?

您想打开Microsoft DHCP服务器上的冲突检测。 查看DHCPpipe理中DHCP服务器节点属性的“高级”选项卡。 将“冲突检测尝试”从默认值0增加,您将开始看到DHCP范围中出现“BAD_ADDRESS”条目,因为DHCP服务器“查找”已分配给其他设备的地址。

http://mx02.wellbury.com/misc/20090720-DHCP_Properties.png

DHCP服务器只是你所描述的。 它使用免费ARP来查找已经使用的地址并标记它们。

给一个镜头 – 它会做你想做的。

还有防止stream氓DHCP服务器的软件,它会自动检测它们,并耗尽他们的地址池,使真正的DHCP服务器可以服务真正的系统

blogs.technet.com/teamdhcp/archive/…这是免费的MS检测工具yersinia.net/index.htm这是DHCP池耗尽工具所有这一切也可以使用脚本* nix dhclient 🙂