Lorsqu'un serveur DHCP donne à un client une adresse IP, le client vérifie qu'elle n'est utilisée par aucune autre machine. Supposons qu'un client DHCP reçoive l'adresse IP 200.200.100.200. Lorsqu'il reçoit cette adresse, il diffuse une requête ARP (Address Resolution Protocol) sur le sous-réseau local pour demander " Quelqu'un utilise-t-il 200.200.100.200
Le serveur DHCP revérifie les mauvaises adresses

? » Si aucun ordinateur ne répond à la requête ARP,
le client DHCP sait qu’il peut utiliser l’adresse.
En revanche, si une machine répond au message, le client sait que le serveur DHCP
lui a donné une mauvaise adresse et l’en informe en lui envoyant un message DHCP_DECLINE
(qui dit en substance au serveur » Garde ton adresse IP, je n’en veux pas ! « )
Lorsqu’il reçoit un message DHCP_DECLINE, le serveur note la mauvaise adresse
pour ne pas la proposer à un autre client. Le serveur DHCP stocke les adresses
IP refusées par les clients dans sa bases de données des adresses réservées et
ces adresses IP prennent le nom de machine BAD_ADDRESS.Jusqu’ici tout va bien
: il est logique de faire le suivi des adresses IP. Mais les adresses IP marquées
par DHCP comme étant mauvaises pourraient très bien ne pas le rester indéfiniment.
Or une fois qu’il a marqué une adresse comme mauvaise, DHCP n’en démord plus.
L’absence de limite temporelle de la base de données pour les adresses réservées
peut provoquer des problèmes.
Dans certaines grandes entreprises les bases de données DHCP verrouillent des
bataillons d’adresses IP non utilisées, sous prétexte qu’elles ont provoqué une
fois un conflit.Le SP 4 résout ce problème potentiel en traitant les enregistrements
BAD_ADDRESS comme n’importe quel autre bail DHCP. Avec le SP4, les enregistrements
BAD_ADDRESS expirent après la durée de bail normale du réseau.
Le SP4 remarque et élimine immédiatement un groupe d’enregistrements BAD_ADDRESS
ayant dépassé depuis longtemps la durée de bail. L’inconvénient de l’installation
du SP4 est que soudain les étendues DHCP disposent d’un grand nombre d’adresses
IP.
Téléchargez cette ressource

Percer le brouillard des rançongiciels
Explorez les méandres d’une investigation de ransomware, avec les experts de Palo Alto Networks et Unit 42 pour faire la lumière dans la nébuleuse des rançongiciels. Plongez au cœur de l’enquête pour comprendre les méthodes, les outils et les tactiques utilisés par les acteurs de la menace. Découvrez comment prévenir les attaques, les contrer et minimiser leur impact. Des enseignements indispensables aux équipes cyber.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Attaque Microsoft SharePoint, analyse et recommandations
- Devenir RSSI : quels parcours et de quelles qualités faire preuve ?
- Évolution du marché de la virtualisation : quelle voie choisir ?
- La performance de l’IA et l’analytique reposent sur des fondations de données solides
- AI Appreciation Day,16 juillet « cet email de 10 pages aurait pu se résumer en 3 points »
