> Tech > Le serveur DHCP revérifie les mauvaises adresses

Le serveur DHCP revérifie les mauvaises adresses

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Lorsqu'un serveur DHCP donne à  un client une adresse IP, le client vérifie qu'elle n'est utilisée par aucune autre machine. Supposons qu'un client DHCP reçoive l'adresse IP 200.200.100.200. Lorsqu'il reçoit cette adresse, il diffuse une requête ARP (Address Resolution Protocol) sur le sous-réseau local pour demander " Quelqu'un utilise-t-il 200.200.100.200

Le serveur DHCP revérifie les mauvaises adresses

?  » Si aucun ordinateur ne répond à  la requête ARP,
le client DHCP sait qu’il peut utiliser l’adresse.

En revanche, si une machine répond au message, le client sait que le serveur DHCP
lui a donné une mauvaise adresse et l’en informe en lui envoyant un message DHCP_DECLINE
(qui dit en substance au serveur  » Garde ton adresse IP, je n’en veux pas ! « )

Lorsqu’il reçoit un message DHCP_DECLINE, le serveur note la mauvaise adresse
pour ne pas la proposer à  un autre client. Le serveur DHCP stocke les adresses
IP refusées par les clients dans sa bases de données des adresses réservées et
ces adresses IP prennent le nom de machine BAD_ADDRESS.Jusqu’ici tout va bien
: il est logique de faire le suivi des adresses IP. Mais les adresses IP marquées
par DHCP comme étant mauvaises pourraient très bien ne pas le rester indéfiniment.

Or une fois qu’il a marqué une adresse comme mauvaise, DHCP n’en démord plus.
L’absence de limite temporelle de la base de données pour les adresses réservées
peut provoquer des problèmes.
Dans certaines grandes entreprises les bases de données DHCP verrouillent des
bataillons d’adresses IP non utilisées, sous prétexte qu’elles ont provoqué une
fois un conflit.Le SP 4 résout ce problème potentiel en traitant les enregistrements
BAD_ADDRESS comme n’importe quel autre bail DHCP. Avec le SP4, les enregistrements
BAD_ADDRESS expirent après la durée de bail normale du réseau.
Le SP4 remarque et élimine immédiatement un groupe d’enregistrements BAD_ADDRESS
ayant dépassé depuis longtemps la durée de bail. L’inconvénient de l’installation
du SP4 est que soudain les étendues DHCP disposent d’un grand nombre d’adresses
IP.

Téléchargez cette ressource

Préparer l’entreprise aux technologies interconnectées

Préparer l’entreprise aux technologies interconnectées

Avec la « quatrième révolution industrielle », les environnements hyperconnectés entraînent de nouveaux risques en matière de sécurité. Découvrez, dans ce guide Kaspersky, comment faire face à cette nouvelle ère de vulnérabilité.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010