Tutorial DHCP Starvation (DHCP Rogue)

Tutorial DHCP Starvation (DHCP Rogue)

DHCP Security : DHCP Alert

Fitur ini bisa digunakan untuk mendeteksi adanya multiple dhcp server pada satu jaringan yang sama. Hal ini bisa mengacaukan distribusi IP Address dan koneksi dari client. Untuk konfigurasi ada pada menu DHCP Server -> Pilih Tab Alert. Selanjutnya tambahkan rule dengan parameter seperti berikut.


[admin@DHCP Server] > ip dhcp-server alert
[admin@DHCP Server] /ip dhcp-server alert> add inter=ether2 valid-server=00:8E:4E:
63:99:01 alert-timeout=01:00:00 on-alert="/ip dhcp-server set authoritative=yes“ disabled=no





DHCP Security : Bridge Filter

DHCP menggunakan protokol transport UDP (User Datagram Protocl) dengan port 67 (Server) dan 68 (Client)

Pengaturan filtering kita akan fokuskan pada MikroTik Bridge yaitu pada menu Bridge --> Filters --> klik Add [+]. Kemudian untuk rule yang kita tambahkan ada 2 yaitu rule pertama untuk ACCEPT dan rule kedua untuk DROP. Rule tersebut adalah seperti berikut:

/interface bridge filter 
add action=accept chain=forward dst-port=67 ip-protocol=udp mac-protocol=ip out-interface=ether1 src-port=68 
add action=drop chain=forward dst-port=67 ip-protocol=udp mac-protocol=ip src-port=68 







Post a Comment

0 Comments