[GTER] Bogus

MARLON BORBA MBORBA at trf3.jus.br
Fri Aug 29 17:26:03 -03 2008


Não sou um expert em DHCP, mas dê uma olhada na RFC 3203:

" 6.1 Protocol vulnerabilities

    The mechanism described in this document is vulnerable to a denial
of service attack through flooding a client with bogus FORCERENEW
messages. The calculations involved in authenticating the bogus
FORECERENEW messages may overwhelm the device on which the client is
running."

Olho vivo, portanto.


-- 

Abraços,

Marlon Borba, CISSP, APC DataCenter Associate
Técnico Judiciário - Segurança da Informação
IPv6 Evangelist
TRF 3 Região
(11) 3012-1683
--
Practically no IT system is risk free.
(NIST Special Publication 800-30)
--


Em 29/8/2008 às 16:38, "Emiliano Martins"
<emiliano.martins at ik1.com.br>
gravou:

> Caros,
> 
> Sou meio leigo no assunto e nem sei se a pergunta cabe nesta lista,
mas o
> roteador de um cliente está dando a seguinte mensagem de log na
interface
> WAN :
> 
> dhcp: received bogus message -- ignoring
> 
> Alguém sabe o que é essa Bogus Message?
> 
> 
> Emiliano Martins
> --
> gter list    https://eng.registro.br/mailman/listinfo/gter



More information about the gter mailing list