Lorsqu'un serveur DHCP donne à un client une adresse IP, le client vérifie qu'elle n'est utilisée par aucune autre machine. Supposons qu'un client DHCP reçoive l'adresse IP 200.200.100.200. Lorsqu'il reçoit cette adresse, il diffuse une requête ARP (Address Resolution Protocol) sur le sous-réseau local pour demander " Quelqu'un utilise-t-il 200.200.100.200
Le serveur DHCP revérifie les mauvaises adresses
? » Si aucun ordinateur ne répond à la requête ARP,
le client DHCP sait qu’il peut utiliser l’adresse.
En revanche, si une machine répond au message, le client sait que le serveur DHCP
lui a donné une mauvaise adresse et l’en informe en lui envoyant un message DHCP_DECLINE
(qui dit en substance au serveur » Garde ton adresse IP, je n’en veux pas ! « )
Lorsqu’il reçoit un message DHCP_DECLINE, le serveur note la mauvaise adresse
pour ne pas la proposer à un autre client. Le serveur DHCP stocke les adresses
IP refusées par les clients dans sa bases de données des adresses réservées et
ces adresses IP prennent le nom de machine BAD_ADDRESS.Jusqu’ici tout va bien
: il est logique de faire le suivi des adresses IP. Mais les adresses IP marquées
par DHCP comme étant mauvaises pourraient très bien ne pas le rester indéfiniment.
Or une fois qu’il a marqué une adresse comme mauvaise, DHCP n’en démord plus.
L’absence de limite temporelle de la base de données pour les adresses réservées
peut provoquer des problèmes.
Dans certaines grandes entreprises les bases de données DHCP verrouillent des
bataillons d’adresses IP non utilisées, sous prétexte qu’elles ont provoqué une
fois un conflit.Le SP 4 résout ce problème potentiel en traitant les enregistrements
BAD_ADDRESS comme n’importe quel autre bail DHCP. Avec le SP4, les enregistrements
BAD_ADDRESS expirent après la durée de bail normale du réseau.
Le SP4 remarque et élimine immédiatement un groupe d’enregistrements BAD_ADDRESS
ayant dépassé depuis longtemps la durée de bail. L’inconvénient de l’installation
du SP4 est que soudain les étendues DHCP disposent d’un grand nombre d’adresses
IP.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Les marchés publics peuvent-ils encore faire émerger des champions numériques français ?
- ESET accélère en France et mise sur l’IA face à la montée des cybermenaces
- Souveraineté des données : cessons de traiter le symptôme, attaquons-nous aux causes
- Asys accélère sur la planification intelligente avec l’acquisition de m-work
Articles les + lus
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
À la une de la chaîne Tech
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
