Wadifa InfoEmploi public au Maroc ع
NOUVEAU Concours DGSN 2026 : 8 427 postes — dépôt du dossier jusqu'au 23 septembre Conditions et salaires →
Cours M117 10 pages PDF · 723 Ko

M117 – Sécurisation d’un réseau

Protection des protocoles

Filière : TMSIR — Technicien en Maintenance et Support Informatique et Réseaux

📥 Télécharger le PDF (723 Ko)

Sommaire du document

  1. Introduction
  2. 1. Introduction
  3. 2. Description d’attaques sur différents
  4. 9.1.2. Faux serveurs DHCP
  5. 9.1.3. Comment s’en protéger ?
  6. 9.2.3. Comment s’en protéger ?

Aperçu du contenu

Extrait des premières pages, texte tiré du PDF. Le document complet (10 pages) est dans le PDF.

1. Introduction 2. Description d’attaques sur différents protocoles et Introduction Ce chapitre décrit les failles intrinsèques de différents protocoles. Intrinsèques par le fait qu’elles ne sont pas liées à une faille applicative du client ou du serveur gérant ce protocole, mais plutôt à sa conception. Nous présenterons aussi la manière de s’en protéger.

Le protocole DHCP est utilisé pour délivrer dynamiquement une adresse IP unique pour chaque machine le demandant sur le réseau interne. En clair, si un client interne veut obtenir une adresse IP pour bénéficier des services réseau, il envoie un message DHCP à tout le réseau (broadcast) pour trouver le serveur DHCP. Le serveur DHCP répondra en lui envoyant tous les paramètres de configuration réseau.

Ce service permet «d’alléger» la gestion du réseau en évitant d’avoir des configurations statiques à maintenir sur chaque machine. Malheureusement, le protocole DHCP comporte diverses failles que nous allons vous présenter.

Comme il l’a été décrit, un serveur DHCP possède un stock d’adresses IP qu’il distribue aux différents clients. Ce stock est bien sûr limité. Il y aura seulement un nombre défini de clients pouvant disposer des différentes adresses IP en même temps. Si le serveur est bien administré avec une liste «fermée» de correspondances entre adresses MAC et IP aucune attaque par épuisement n’est possible.

Si le service est mal administré ; c’est à dire que les correspondances entre adresses MAC et IP se font dynamiquement à partir d’une plage d’adresses IP vacantes, le scénario suivant est possible.

Si un pirate génère un grand nombre de requêtes DHCP semblant venir d’un grand nombre de clients différents, le serveur épuisera vite son stock d’adresses. Les «vrais» clients ne pourront donc plus obtenir d’adresse IP : le trafic réseau sera paralysé.

Cette attaque vient en complément de la première. Si un pirate a réussi à saturer un serveur DHCP par épuisement de ressources, il peut très bien en activer un autre à la place. Ainsi il pourra ainsi contrôler tout le trafic réseau.

Chaque fois que c’est possible, il faut limiter le service DHCP à une liste «fermée» de correspondances d’adresses MAC et IP. De cette façon toute requête «étrangère» à cette liste est systématiquement rejetée.

📥 Télécharger le document complet (PDF · 723 Ko)

Autres documents de la filière TMSIR

Tous les documents TMSIR →

Toutes les filières

Document pédagogique de la formation professionnelle, partagé pour les stagiaires. Les supports officiels de votre promotion restent ceux de votre formateur et d'OFPPT Academy. Ce document vous appartient ou doit être retiré ? Écrivez à [email protected], il sera retiré sous 48 h.

📲
Installez Wadifa Info sur votre iPhone : appuyez sur le bouton Partager en bas de Safari, puis sur Sur l'écran d'accueil. Les nouveaux concours, sans passer par le navigateur.