• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
  • Công cụ đổi số thành chữ
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

DOS ATTACK từ bên trong mạng đến máy chủ DHCP

Ellyx13 by Ellyx13
23/04/2024 - Updated on 24/07/2025
in DDOS
A A
1

Mục lục bài viết

  1. Tấn công DoS vào máy chủ DHCP
  2. Mô phỏng cuộc tấn công
  3. Cấu hình cơ bản của máy chủ DHCP trên bộ định tuyến CISCO
  4. Khởi động cuộc tấn công
  5. Câu hỏi thường gặp
    1. Tấn công “đói DHCP” là gì và nó hoạt động như thế nào?
    2. Tôi có thể làm gì để bảo vệ mạng của mình khỏi tấn công “đói DHCP”?
    3. Công cụ nào được sử dụng trong bài viết để mô phỏng cuộc tấn công “đói DHCP”?

Bạn có thể lừa máy chủ DHCP không cung cấp địa chỉ IP cho các thiết bị, chặn hoàn toàn các kết nối mới bằng cách thực hiện một cuộc tấn công DoS được gọi là “tấn công đói DHCP”. Mình sẽ hướng dẫn bạn cách thực hiện và cách bảo vệ mạng của bạn.

📢 Tham gia kênh Telegram của AnonyViet
👉 Vào Telegram AnonyViet
Cập nhật bài mới, tools hay và thủ thuật IT nhanh nhất

DOS ATTACK từ bên trong mạng đến máy chủ DHCP

Các bài viết liên quan

antiddos vddos

Dịch vụ “AntiDDoS miễn phí” cho các Website

31/01/2023
CAI VDDOS CHONG DDOS WEBSITE

Hướng dẫn AntiDDoS Layer 7 bằng vDDoS Proxy Protection

22/10/2022 - Updated on 24/07/2025
Tổng kết Event DDos vào mục tiêu AnonyViet 16

Tổng kết Event DDos vào mục tiêu AnonyViet

23/09/2022 - Updated on 24/07/2025
antiddos bằng flyingproxy

Cách dùng FlyingProxy chống DDoS bằng hạ tầng của Cloudflare Enterprise

18/09/2022 - Updated on 24/07/2025

Tấn công DoS vào máy chủ DHCP

DHCP là một giao thức dùng để cấu hình tự động các thiết bị. Thông thường, chúng là các thiết bị đầu cuối như máy tính, điện thoại hoặc máy in nhận địa chỉ IP, mask, default gateway,  DNS,… nhờ DHCP.

Nhưng điều gì sẽ xảy ra khi ai đó ngăn cản cơ chế này hoạt động? Sẽ không có kết nối mạng cũng như kết nối internet. Chúng ta gọi kiểu tấn công này là tấn công DoS (Tấn công từ chối dịch vụ).

Cuộc tấn công được gọi là “tấn công đói DHCP” dựa trên thực tế là mỗi máy chủ DHCP có số lượng địa chỉ IP được xác định chính xác có thể được cấp cho các thiết bị. Ví dụ: mạng con có thể là 192.168.0.0/24, đại diện cho một phạm vi tối đa là 253 địa chỉ có thể sử dụng cho máy khách.

Nhưng khi kẻ tấn công yêu cầu tất cả các địa chỉ IP có sẵn bằng cách ghi đè một số lượng lớn các địa chỉ MAC không có thật, máy chủ sẽ không có bất kỳ địa chỉ IP nào cung cấp cho các thiết bị mới.

Cuộc tấn công này thậm chí còn tạo cơ hội cho kẻ tấn công nắm bắt được lưu lượng truy cập. Sau khi tắt máy chủ DHCP, kẻ tấn công có thể chuyển sang máy chủ DHCP của riêng mình. Ví dụ: một máy chủ DNS giả mạo có thể được cung cấp trong cấu hình DHCP để tấn công bạn. Mình thấy đây là một cuộc tấn công nguy hiểm.

Mô phỏng cuộc tấn công

Mình sẽ cho bạn thấy cách thực hiện cuộc tấn công này dễ như thế nào. Mình sẽ sử dụng router và laptop của Cisco với bản phân phối KALI Linux để thử nghiệm. Mình sẽ sử dụng một công cụ có tên là Yersinia.

Cấu hình cơ bản của máy chủ DHCP trên bộ định tuyến CISCO

ip dhcp excluded-address 192.168.0.1
 !
 ip dhcp pool LAN
 network 192.168.0.0 255.255.255.0
 default-router 192.168.0.1
 dns-server 8.8.8.8

Sau khi kết nối trạm đầu tiên, mình thấy một địa chỉ IP được chỉ định.

R1-NETVEL#show ip dhcp binding

DOS ATTACK từ bên trong mạng đến máy chủ DHCP 9

Mình cũng thấy một lượng nhỏ các yêu cầu DHCP đến với bộ định tuyến.

R1-NETVEL#show ip dhcp server statistics

DOS ATTACK từ bên trong mạng đến máy chủ DHCP 10

Và chỉ một địa chỉ IP được chỉ định

R1-NETVEL#show ip dhcp pool

DOS ATTACK từ bên trong mạng đến máy chủ DHCP 11

Khởi động cuộc tấn công

Mình sẽ sử dụng công cụ Yersinia. Bạn cũng có thể thực hiện việc này thông qua CLI, nhưng trong trường hợp này, mình thích GUI hơn. Bạn có thể mở nó bằng lệnh sau.

root@kali:~#yersinia -G

Hoặc bạn cũng có thể khởi động cuộc tấn công bằng vài cú click chuột thông qua giao diện đồ hoạ.

Bắt đầu: Khởi động cuộc tấn công -> gửi gói KHÁM PHÁ

Dừng: Liệt kê các cuộc tấn công -> Hủy cuộc tấn công

DOS ATTACK từ bên trong mạng đến máy chủ DHCP 12

Sau một thời gian, máy chủ DHCP sẽ có nhiều yêu cầu hơn khả năng nó có thể xử lý. Đó là tấn công DoS.

R1-NETVEL#show ip dhcp binding

DOS ATTACK từ bên trong mạng đến máy chủ DHCP 13

R1-NETVEL#show ip dhcp server statistics

DOS ATTACK từ bên trong mạng đến máy chủ DHCP 14

R1-NETVEL#show ip dhcp pool

DOS ATTACK từ bên trong mạng đến máy chủ DHCP 15

Như chúng ta thấy, cách tấn công tương đối đơn giản, nhưng rất nguy hiểm. Nó có thể được ngăn chặn bằng nhiều cách, chẳng hạn như giới hạn số lượng địa chỉ MAC đi qua cổng (bảo mật cổng) hoặc nếu chúng ta muốn ngăn kẻ tấn công cung cấp máy chủ DHCP của riêng mình, chúng ta có thể triển khai DHCP snooping.

Câu hỏi thường gặp

Tấn công “đói DHCP” là gì và nó hoạt động như thế nào?

Tấn công “đói DHCP” là một loại tấn công DoS (từ chối dịch vụ) nhắm vào máy chủ DHCP. Kẻ tấn công gửi một lượng lớn yêu cầu địa chỉ IP giả mạo, làm cạn kiệt nguồn địa chỉ IP khả dụng của máy chủ và ngăn cản các thiết bị hợp pháp nhận được địa chỉ IP, dẫn đến mất kết nối mạng.

Tôi có thể làm gì để bảo vệ mạng của mình khỏi tấn công “đói DHCP”?

Bạn có thể áp dụng các biện pháp như giới hạn số lượng địa chỉ MAC được phép truy cập, triển khai DHCP snooping để kiểm soát lưu lượng DHCP, và sử dụng các giải pháp tường lửa để lọc các yêu cầu DHCP bất thường.

Công cụ nào được sử dụng trong bài viết để mô phỏng cuộc tấn công “đói DHCP”?

Bài viết sử dụng công cụ Yersinia trên hệ điều hành Kali Linux để mô phỏng cuộc tấn công. Yersinia cung cấp giao diện đồ họa thuận tiện để thực hiện và quản lý cuộc tấn công.

Tags: DDOSdhcpĐos
Ellyx13

Ellyx13

DevOps với hơn 7 năm kinh nghiệm trong lĩnh vực hạ tầng, tự động hóa CI/CD và triển khai hệ thống phân tán trên các nền tảng như AWS, Azure và Kubernetes. - AWS Certified DevOps Engineer – Professional - Certified Kubernetes Administrator (CKA) - HashiCorp Certified: Terraform Associate - Docker Certified Associate (DCA) Có người không dám bước vì sợ gãy chân, nhưng sợ gãy chân mà không dám bước đi thì khác nào chân đã gãy.

Related Posts

antiddos vddos
Tin tức

Dịch vụ “AntiDDoS miễn phí” cho các Website

31/01/2023
CAI VDDOS CHONG DDOS WEBSITE
Mạng cơ bản

Hướng dẫn AntiDDoS Layer 7 bằng vDDoS Proxy Protection

22/10/2022 - Updated on 24/07/2025
Tổng kết Event DDos vào mục tiêu AnonyViet 17
Basic Hacking

Tổng kết Event DDos vào mục tiêu AnonyViet

23/09/2022 - Updated on 24/07/2025
antiddos bằng flyingproxy
Mạng cơ bản

Cách dùng FlyingProxy chống DDoS bằng hạ tầng của Cloudflare Enterprise

18/09/2022 - Updated on 24/07/2025
Cách Stress Test Website bằng cách tấn công HTTP Flood 18
Basic Hacking

Cách Stress Test Website bằng cách tấn công HTTP Flood

18/07/2022 - Updated on 24/07/2025
AnonyDOS
DDOS

AnonyDOS – Công cụ DOS mạng WiFi

04/07/2022 - Updated on 24/07/2025
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

1 Comment
oldest
newest
phan tuan kiet
phan tuan kiet
2 years ago

Hay AD ơi

Reply
wpdiscuz   wpDiscuz

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

cách nhận Google AI Pro 1 năm miễn phí

Hướng dẫn cách nhận Google AI Pro 1 năm miễn phí cho tài khoản mới

by Thanh Kim
01/06/2026
0

Top công cụ AI miễn phí giúp viết, kiểm tra và tối ưu nội dung 1

Top công cụ AI miễn phí giúp viết, kiểm tra và tối ưu nội dung

by AnonyViet
01/06/2026
0

truyendrive

TruyenDrive: Biến Google Drive thành trình đọc manga chuyên nghiệp

by Thanh Kim
31/05/2026
0

Cách tắt Gemini Nano trên Chrome

Cách tắt Gemini Nano trên Chrome để giải phóng 4GB bộ nhớ

by Thanh Kim
30/05/2026
0

Bình luận gần đây

  • việt trong Hướng dẫn nhận Lovable Pro 12 tháng miễn phí
  • AnonyViet trong Cách tạo ảnh Tốt nghiệp mầm non cho bé đẹp như Studio
  • việt trong Cách tạo ảnh Tốt nghiệp mầm non cho bé đẹp như Studio
  • AnonyViet trong Tool gỡ key phần mềm lậu hàng loạt để tránh bị phạt
  • Aboyit trong Tool gỡ key phần mềm lậu hàng loạt để tránh bị phạt
  • iraq trong Share key Driver Booster 13 Pro miễn phí 2026
  • tu an trong Share key Driver Booster 13 Pro miễn phí 2026
  • Huy dấu tên trong SafeKid – Tiện ích chặn video AI, giúp trẻ xem YouTube an toàn
  • dang ka trong Hướng dẫn nhận 1 tháng ChatGPT Plus miễn phí
  • AnonyViet trong Cách chặn quảng cáo pop-up trên Safari không cần cài app
  • Thanh Kim trong Cách tạo Bộ sưu tập sticker khuôn mặt bằng ChatGPT
  • Han Jue trong Cách chặn quảng cáo pop-up trên Safari không cần cài app
  • PhamPhat trong Cách tạo Bộ sưu tập sticker khuôn mặt bằng ChatGPT
  • tùng trong Nhận Picsart Pro và Super Duolingo miễn phí 1 tháng
  • Sang trong Share key Driver Booster 13 Pro miễn phí 2026
  • phuoc trong Cách nâng cấp SuperGrok Heavy miễn phí 1 năm qua Amazon Pay
  • võ văn lợi trong Cách nâng cấp SuperGrok Heavy miễn phí 1 năm qua Amazon Pay
  • Nhật trong Hướng dẫn cài Google TV lên USB để biến PC thành TV
  • cisad trong Share key Driver Booster v13 Pro miễn phí 6 tháng
  • Huy trong Hướng dẫn đăng ký Google Colab Pro 1 Năm Miễn Phí

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: support[@]anonyviet.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

kết quả xổ số hôm nay 33win Ae888 kubet kubet 8kbet 99ok trang chủ sc88 xin88 good88 kubet fm88 kubet thailand vip66 xoso66 https://tp88fun.com/ hello88 qq88 Xoso66 Vip66 hitclub bong99 XOSO66 new882.info Thabet fun88 nhà cái uy tín sunwin sunwin rikvip hitclub sunwin go88 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 abc8 c54 https://keonhacai.fund/ sunwin Xoso66 58win fun88.supply https://fun88.supply/ F8BET80 https://q23win.com/ u888 W88 link https://bbet88b.com/ OK9 SHBET https://xx88.pro/ vswin 789PCOM NHÀ CÁI MMOO TT88COM GO 99 ABC8 https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ https://xx88.ac/ https://xx88.asia/ 789f NOHU HITCLUB Sunwin 58WIN MV88 888NEW AZ888 TD88 12bet v9bet vip66 7mcn hm88 DA88 9BET LC88 Game NOHU90 https://go8.red/ hitclub Go88 https://bancadoithuong.codes/ https://danhdeonline.blog/ Xocdia88 https://nhacaiuytin10.uk.com/ https://keonhacai88.tv/ https://keonhacai.loans/ https://gamebaidoithuong.io/ https://keonhacai.kiwi/ 789club ok 8386 xx88 Sun52 DN88 kjc https://go99.mx/ nhà cái MB66 Alo789 Thabet sun win luck8 https://devmarks.io V9bet 8kbet 789club AO88 https://f168.today/ Jun88 https://keonhacaitop.com/ hytw3339 Kết quả bóng đá https://sc88.market/ trang chủ MB66 https://789betlol.com/ vic88 red88 tỷ số trực tuyến 23win 7m vic88 xoso66 https://kjcgaming.com/ go88 https://sc88.bio/ U888 nạp tiền qq88 F168 F 168 555win https://sc88.poker/ luckywin SUN WIN kèo nhà cái game bài game nổ hũ tỷ lệ nhà cái 888slot sunwin red88 SODO https://keonhacai55.de/ https://keonhacai55.bet/ 7mcn rikvip sunwin https://f168.tools/ https://qq88pro.vip/ https://fly88h.com/ sky88 RED88 https://sunwin.guru/ https://go88.baby/ https://hitclub.cab/ https://iwin.page/ https://b52.you/ https://789club-ceo.net/ https://manclub99.com/ https://choigamebai.org/ https://keonhacai95.com/ luckywin win678 kèo nhà cái 789club game nổ hũ đổi thưởng VIN777 keonhacai https://nhandinhkeonhacai.de/ 789Win kp88 sx88 ea88 F 168 F168 Liên Minh KJC đăng nhập Alo8 https://kjcgaming.com/ WIN678 58WIN UU88 b52 club 90phut.site colatv colatv 12bet 12bet https://gavangtv.space/ https://gavangtv.space/ thapcamtv socolive cakhiatv cakhiatv nhà cái F168 kubet SKY88 UY88 https://luckywin-bet.com/ Fun88 https://cm88.uk.net/ Xoilac TV trực tiếp bóng đá tối nay bóng đá trực tiếp bóng đá trực tiếp Thabet 8day tỷ lệ kèo 58WIN 88AA 3WIN 888VI NK88

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

wpDiscuz