# Network_Basic-Фадеев_Алескандр-Практика-5 ## 1) Провести атаку на DHCP. На коммутаторе настроить защиту от Rogue DHCP Server и от DHCP starvation ### Проведем атаку ![](https://i.imgur.com/MrUaDsJ.png) ![](https://i.imgur.com/z7leGTx.png) в результате пул адресов переполнен #### Для защиты от rouge dhcp нужно включить функцию dhcp snooping ``` ip dhcp snooping ip dhcp snooping vlan 1 ip dhcp snooping vlan 10 ip dhcp snooping vlan 20 int e0/0 ip dhcp snooping trust ``` ![](https://i.imgur.com/kyaMRTz.png) --- #### для защиты от DHCP starvation включаем port-security ![](https://i.imgur.com/N7lby39.png) ## 2) Провести атаку VLAN hopping. На коммутаторе настроить защиту от данного типа атаки (либо предложить рекомендацию) ### Проведем атаку интерфейс на Kali ``` modprobe 8021q vconfig add eth0 20 ifconfig eth0.20 up ``` ![](https://i.imgur.com/FpkxHKC.png) ![](https://i.imgur.com/WhlpnIe.png) ![](https://i.imgur.com/d0SdSTh.png) ![](https://i.imgur.com/G3UcMMx.png) ### Способы защититься от атаки * не использовать VLAN 1 * отключить DTP ![](https://i.imgur.com/B7ems0N.png) * перенести неиспользуемые порты в неиспользуемый VLAN ![](https://i.imgur.com/ZWfgLUx.png) * убедиться что порты не настроены на автоматическую работу в режиме транка ![](https://i.imgur.com/QN0v4Yo.png) ## 3) Провести атаку CAM-table overflow. На коммутаторе настроить защиту от CAM-table overflow ### Проведем атаку ![](https://i.imgur.com/yrcFW1G.png) таблица мак адресов на свитче ![](https://i.imgur.com/3P9nRcW.png) ### Способы защититься от атаки * С помощью port-security ограничить количесвто MAC-адресов ![](https://i.imgur.com/J2BKTEH.png) ![](https://i.imgur.com/JQjLa5M.png) * Шифровать трафик. Несмотря на то, что все кадры и будут рассылаться широковещательно, а производительность сети сильно ухудшится, информация, попавшая в чужие руки, не будет прочитана. ## 4) Провести атаку MAC-spoofing. Настроить защиту от атаки MAC-spoofing, используя Port Security ### Проведем атаку ![](https://i.imgur.com/5q8j78s.png) ![](https://i.imgur.com/3XuY5dn.png) ![](https://i.imgur.com/7Jgtfdj.png) ![](https://i.imgur.com/mv6I01K.png) ### Способы защититься от атаки * для защиты необходимо включить port-security ![](https://i.imgur.com/J2BKTEH.png) ## 5) Настроить ACL: - KALI имеет доступ куда угодно, кроме debian машинки по протоколу HTTP ![](https://i.imgur.com/EVkzQCR.png) ![](https://i.imgur.com/VihxQRL.png) - Win-7 машинка имеет доступ только в интернет и в VLAN-1 ![](https://i.imgur.com/O6daoy3.png) ![](https://i.imgur.com/R0D89Ci.png) ![](https://i.imgur.com/9S6RqAf.png) - Debian машинка имеет доступ только в интернет ![](https://i.imgur.com/8ATFg7T.png) ![](https://i.imgur.com/VkEkVGQ.png)