Lorsqu'un serveur DHCP donne à un client une adresse IP, le client vérifie qu'elle n'est utilisée par aucune autre machine. Supposons qu'un client DHCP reçoive l'adresse IP 200.200.100.200. Lorsqu'il reçoit cette adresse, il diffuse une requête ARP (Address Resolution Protocol) sur le sous-réseau local pour demander " Quelqu'un utilise-t-il 200.200.100.200
Le serveur DHCP revérifie les mauvaises adresses

? » Si aucun ordinateur ne répond à la requête ARP,
le client DHCP sait qu’il peut utiliser l’adresse.
En revanche, si une machine répond au message, le client sait que le serveur DHCP
lui a donné une mauvaise adresse et l’en informe en lui envoyant un message DHCP_DECLINE
(qui dit en substance au serveur » Garde ton adresse IP, je n’en veux pas ! « )
Lorsqu’il reçoit un message DHCP_DECLINE, le serveur note la mauvaise adresse
pour ne pas la proposer à un autre client. Le serveur DHCP stocke les adresses
IP refusées par les clients dans sa bases de données des adresses réservées et
ces adresses IP prennent le nom de machine BAD_ADDRESS.Jusqu’ici tout va bien
: il est logique de faire le suivi des adresses IP. Mais les adresses IP marquées
par DHCP comme étant mauvaises pourraient très bien ne pas le rester indéfiniment.
Or une fois qu’il a marqué une adresse comme mauvaise, DHCP n’en démord plus.
L’absence de limite temporelle de la base de données pour les adresses réservées
peut provoquer des problèmes.
Dans certaines grandes entreprises les bases de données DHCP verrouillent des
bataillons d’adresses IP non utilisées, sous prétexte qu’elles ont provoqué une
fois un conflit.Le SP 4 résout ce problème potentiel en traitant les enregistrements
BAD_ADDRESS comme n’importe quel autre bail DHCP. Avec le SP4, les enregistrements
BAD_ADDRESS expirent après la durée de bail normale du réseau.
Le SP4 remarque et élimine immédiatement un groupe d’enregistrements BAD_ADDRESS
ayant dépassé depuis longtemps la durée de bail. L’inconvénient de l’installation
du SP4 est que soudain les étendues DHCP disposent d’un grand nombre d’adresses
IP.
Téléchargez cette ressource

État des lieux de la réponse à incident de cybersécurité
Les experts de Palo Alto Networks, Unit 42 et Forrester Research livrent dans ce webinaire exclusif leurs éclairages et stratégies en matière de réponses aux incidents. Bénéficiez d'un panorama complet du paysage actuel de la réponse aux incidents et de sa relation avec la continuité de l'activité, des défis auxquels font face les entreprises et des tendances majeures qui modèlent ce domaine. Un état des lieux précieux pour les décideurs et professionnels IT.
Les articles les plus consultés
- Cybersécurité Active Directory et les attaques de nouvelle génération
- Partager vos images, vidéos, musique et imprimante avec le Groupe résidentiel
- IBM i célèbre ses 25 ans
- N° 2 : Il faut supporter des langues multiples dans SharePoint Portal Server
- Activer la mise en veille prolongée dans Windows 10