> Tech > Le serveur DHCP revérifie les mauvaises adresses

Le serveur DHCP revérifie les mauvaises adresses

Tech - Par Renaud ROSSET - Publié le 24 juin 2010

Lorsqu'un serveur DHCP donne à  un client une adresse IP, le client vérifie qu'elle n'est utilisée par aucune autre machine. Supposons qu'un client DHCP reçoive l'adresse IP 200.200.100.200. Lorsqu'il reçoit cette adresse, il diffuse une requête ARP (Address Resolution Protocol) sur le sous-réseau local pour demander " Quelqu'un utilise-t-il 200.200.100.200

Le serveur DHCP revérifie les mauvaises adresses

?  » Si aucun ordinateur ne répond à  la requête ARP,
le client DHCP sait qu’il peut utiliser l’adresse.

En revanche, si une machine répond au message, le client sait que le serveur DHCP
lui a donné une mauvaise adresse et l’en informe en lui envoyant un message DHCP_DECLINE
(qui dit en substance au serveur  » Garde ton adresse IP, je n’en veux pas ! « )

Lorsqu’il reçoit un message DHCP_DECLINE, le serveur note la mauvaise adresse
pour ne pas la proposer à  un autre client. Le serveur DHCP stocke les adresses
IP refusées par les clients dans sa bases de données des adresses réservées et
ces adresses IP prennent le nom de machine BAD_ADDRESS.Jusqu’ici tout va bien
: il est logique de faire le suivi des adresses IP. Mais les adresses IP marquées
par DHCP comme étant mauvaises pourraient très bien ne pas le rester indéfiniment.

Or une fois qu’il a marqué une adresse comme mauvaise, DHCP n’en démord plus.
L’absence de limite temporelle de la base de données pour les adresses réservées
peut provoquer des problèmes.
Dans certaines grandes entreprises les bases de données DHCP verrouillent des
bataillons d’adresses IP non utilisées, sous prétexte qu’elles ont provoqué une
fois un conflit.Le SP 4 résout ce problème potentiel en traitant les enregistrements
BAD_ADDRESS comme n’importe quel autre bail DHCP. Avec le SP4, les enregistrements
BAD_ADDRESS expirent après la durée de bail normale du réseau.
Le SP4 remarque et élimine immédiatement un groupe d’enregistrements BAD_ADDRESS
ayant dépassé depuis longtemps la durée de bail. L’inconvénient de l’installation
du SP4 est que soudain les étendues DHCP disposent d’un grand nombre d’adresses
IP.

Téléchargez cette ressource

Sécuriser Microsoft 365 avec une approche Zero-Trust

Sécuriser Microsoft 365 avec une approche Zero-Trust

Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.

Les plus consultés sur iTPro.fr

A lire aussi sur le site

À la une de la chaîne Tech