Hi Support.
Estoy actualmente estudiando el material del mva "Servicios Básicos de
Redes", y me encontre con estó.
Detección de servidores DHCP no autorizados mediante la integración con
Active Directory®
Si se inicia un servidor DHCP en la red involuntariamente pueden producirse
diferentes problemas en ella. Para evitar que se produzca esta situación,
Windows 2000 Server y la familia de Windows Server 2003 proporcionan un
método de autorización para servidores DHCP, así como medios para detectar y
apagar servidores no autorizados.
Cuando un servidor DHCP que es miembro de un dominio y utiliza Windows 2000
o Windows Server 2003 intenta iniciar una sesión en la red, se consulta a
Active Directory y se compara su dirección IP con la lista de servidores DHCP
autorizados. Si se encuentra una coincidencia, se autoriza al equipo servidor
como servidor DHCP.
La pregunta es:
Digamos que una persona malintensionada de la empresa logra conectarse a la
red y logra crear un servidor Windows server 2003 con dhcp y el servidor
tiene un nombre y direccion IP de un servidor autorizado dentro de la empresa
que el logro octener maliciosamente. El servidor de la empresa que se ejecuta
como active directory autorizará al equipo servidor como servidor DHCP?
peinso que es una gran brecha de seguridad de ser asi. y como solución seria
bueno que los servidores dhcp tengan SID de equipo, ya que si el servidor que
funciona como active directory puede autoriar a un servidor solamente con
comparar si ese servidor intruso tiene una dirección IP y ya!! lo autoriza
como servidor dhcp?.
Espero que me hayas entendido, y me ayudes a entender un poco mas esta
pequeña idea que me maquino en el cerebro, y tambien si es asi como se puede
evitar, independiente de la recomendación de no dejar que una persona
malintencionada entre en la red, que otra? para evitar estó.
Thank you very much.
Leer las respuestas