• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
  • Công cụ đổi số thành chữ
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

DOS ATTACK từ bên trong mạng đến máy chủ DHCP

Ellyx13 by Ellyx13
23/04/2024 - Updated on 24/07/2025
in DDOS
A A
1

Mục lục bài viết

  1. Tấn công DoS vào máy chủ DHCP
  2. Mô phỏng cuộc tấn công
  3. Cấu hình cơ bản của máy chủ DHCP trên bộ định tuyến CISCO
  4. Khởi động cuộc tấn công
  5. Câu hỏi thường gặp
    1. Tấn công “đói DHCP” là gì và nó hoạt động như thế nào?
    2. Tôi có thể làm gì để bảo vệ mạng của mình khỏi tấn công “đói DHCP”?
    3. Công cụ nào được sử dụng trong bài viết để mô phỏng cuộc tấn công “đói DHCP”?

Bạn có thể lừa máy chủ DHCP không cung cấp địa chỉ IP cho các thiết bị, chặn hoàn toàn các kết nối mới bằng cách thực hiện một cuộc tấn công DoS được gọi là “tấn công đói DHCP”. Mình sẽ hướng dẫn bạn cách thực hiện và cách bảo vệ mạng của bạn.

📢 Tham gia kênh Telegram của AnonyViet
👉 Vào Telegram AnonyViet
Cập nhật bài mới, tools hay và thủ thuật IT nhanh nhất

DOS ATTACK từ bên trong mạng đến máy chủ DHCP

Các bài viết liên quan

antiddos vddos

Dịch vụ “AntiDDoS miễn phí” cho các Website

31/01/2023
CAI VDDOS CHONG DDOS WEBSITE

Hướng dẫn AntiDDoS Layer 7 bằng vDDoS Proxy Protection

22/10/2022 - Updated on 24/07/2025
Tổng kết Event DDos vào mục tiêu AnonyViet 16

Tổng kết Event DDos vào mục tiêu AnonyViet

23/09/2022 - Updated on 24/07/2025
antiddos bằng flyingproxy

Cách dùng FlyingProxy chống DDoS bằng hạ tầng của Cloudflare Enterprise

18/09/2022 - Updated on 24/07/2025

Tấn công DoS vào máy chủ DHCP

DHCP là một giao thức dùng để cấu hình tự động các thiết bị. Thông thường, chúng là các thiết bị đầu cuối như máy tính, điện thoại hoặc máy in nhận địa chỉ IP, mask, default gateway,  DNS,… nhờ DHCP.

Nhưng điều gì sẽ xảy ra khi ai đó ngăn cản cơ chế này hoạt động? Sẽ không có kết nối mạng cũng như kết nối internet. Chúng ta gọi kiểu tấn công này là tấn công DoS (Tấn công từ chối dịch vụ).

Cuộc tấn công được gọi là “tấn công đói DHCP” dựa trên thực tế là mỗi máy chủ DHCP có số lượng địa chỉ IP được xác định chính xác có thể được cấp cho các thiết bị. Ví dụ: mạng con có thể là 192.168.0.0/24, đại diện cho một phạm vi tối đa là 253 địa chỉ có thể sử dụng cho máy khách.

Nhưng khi kẻ tấn công yêu cầu tất cả các địa chỉ IP có sẵn bằng cách ghi đè một số lượng lớn các địa chỉ MAC không có thật, máy chủ sẽ không có bất kỳ địa chỉ IP nào cung cấp cho các thiết bị mới.

Cuộc tấn công này thậm chí còn tạo cơ hội cho kẻ tấn công nắm bắt được lưu lượng truy cập. Sau khi tắt máy chủ DHCP, kẻ tấn công có thể chuyển sang máy chủ DHCP của riêng mình. Ví dụ: một máy chủ DNS giả mạo có thể được cung cấp trong cấu hình DHCP để tấn công bạn. Mình thấy đây là một cuộc tấn công nguy hiểm.

Mô phỏng cuộc tấn công

Mình sẽ cho bạn thấy cách thực hiện cuộc tấn công này dễ như thế nào. Mình sẽ sử dụng router và laptop của Cisco với bản phân phối KALI Linux để thử nghiệm. Mình sẽ sử dụng một công cụ có tên là Yersinia.

Cấu hình cơ bản của máy chủ DHCP trên bộ định tuyến CISCO

ip dhcp excluded-address 192.168.0.1
 !
 ip dhcp pool LAN
 network 192.168.0.0 255.255.255.0
 default-router 192.168.0.1
 dns-server 8.8.8.8

Sau khi kết nối trạm đầu tiên, mình thấy một địa chỉ IP được chỉ định.

R1-NETVEL#show ip dhcp binding

DOS ATTACK từ bên trong mạng đến máy chủ DHCP 9

Mình cũng thấy một lượng nhỏ các yêu cầu DHCP đến với bộ định tuyến.

R1-NETVEL#show ip dhcp server statistics

DOS ATTACK từ bên trong mạng đến máy chủ DHCP 10

Và chỉ một địa chỉ IP được chỉ định

R1-NETVEL#show ip dhcp pool

DOS ATTACK từ bên trong mạng đến máy chủ DHCP 11

Khởi động cuộc tấn công

Mình sẽ sử dụng công cụ Yersinia. Bạn cũng có thể thực hiện việc này thông qua CLI, nhưng trong trường hợp này, mình thích GUI hơn. Bạn có thể mở nó bằng lệnh sau.

root@kali:~#yersinia -G

Hoặc bạn cũng có thể khởi động cuộc tấn công bằng vài cú click chuột thông qua giao diện đồ hoạ.

Bắt đầu: Khởi động cuộc tấn công -> gửi gói KHÁM PHÁ

Dừng: Liệt kê các cuộc tấn công -> Hủy cuộc tấn công

DOS ATTACK từ bên trong mạng đến máy chủ DHCP 12

Sau một thời gian, máy chủ DHCP sẽ có nhiều yêu cầu hơn khả năng nó có thể xử lý. Đó là tấn công DoS.

R1-NETVEL#show ip dhcp binding

DOS ATTACK từ bên trong mạng đến máy chủ DHCP 13

R1-NETVEL#show ip dhcp server statistics

DOS ATTACK từ bên trong mạng đến máy chủ DHCP 14

R1-NETVEL#show ip dhcp pool

DOS ATTACK từ bên trong mạng đến máy chủ DHCP 15

Như chúng ta thấy, cách tấn công tương đối đơn giản, nhưng rất nguy hiểm. Nó có thể được ngăn chặn bằng nhiều cách, chẳng hạn như giới hạn số lượng địa chỉ MAC đi qua cổng (bảo mật cổng) hoặc nếu chúng ta muốn ngăn kẻ tấn công cung cấp máy chủ DHCP của riêng mình, chúng ta có thể triển khai DHCP snooping.

Câu hỏi thường gặp

Tấn công “đói DHCP” là gì và nó hoạt động như thế nào?

Tấn công “đói DHCP” là một loại tấn công DoS (từ chối dịch vụ) nhắm vào máy chủ DHCP. Kẻ tấn công gửi một lượng lớn yêu cầu địa chỉ IP giả mạo, làm cạn kiệt nguồn địa chỉ IP khả dụng của máy chủ và ngăn cản các thiết bị hợp pháp nhận được địa chỉ IP, dẫn đến mất kết nối mạng.

Tôi có thể làm gì để bảo vệ mạng của mình khỏi tấn công “đói DHCP”?

Bạn có thể áp dụng các biện pháp như giới hạn số lượng địa chỉ MAC được phép truy cập, triển khai DHCP snooping để kiểm soát lưu lượng DHCP, và sử dụng các giải pháp tường lửa để lọc các yêu cầu DHCP bất thường.

Công cụ nào được sử dụng trong bài viết để mô phỏng cuộc tấn công “đói DHCP”?

Bài viết sử dụng công cụ Yersinia trên hệ điều hành Kali Linux để mô phỏng cuộc tấn công. Yersinia cung cấp giao diện đồ họa thuận tiện để thực hiện và quản lý cuộc tấn công.

Tags: DDOSdhcpĐos
Ellyx13

Ellyx13

DevOps với hơn 7 năm kinh nghiệm trong lĩnh vực hạ tầng, tự động hóa CI/CD và triển khai hệ thống phân tán trên các nền tảng như AWS, Azure và Kubernetes. - AWS Certified DevOps Engineer – Professional - Certified Kubernetes Administrator (CKA) - HashiCorp Certified: Terraform Associate - Docker Certified Associate (DCA) Có người không dám bước vì sợ gãy chân, nhưng sợ gãy chân mà không dám bước đi thì khác nào chân đã gãy.

Related Posts

antiddos vddos
Tin tức

Dịch vụ “AntiDDoS miễn phí” cho các Website

31/01/2023
CAI VDDOS CHONG DDOS WEBSITE
Mạng cơ bản

Hướng dẫn AntiDDoS Layer 7 bằng vDDoS Proxy Protection

22/10/2022 - Updated on 24/07/2025
Tổng kết Event DDos vào mục tiêu AnonyViet 17
Basic Hacking

Tổng kết Event DDos vào mục tiêu AnonyViet

23/09/2022 - Updated on 24/07/2025
antiddos bằng flyingproxy
Mạng cơ bản

Cách dùng FlyingProxy chống DDoS bằng hạ tầng của Cloudflare Enterprise

18/09/2022 - Updated on 24/07/2025
Cách Stress Test Website bằng cách tấn công HTTP Flood 18
Basic Hacking

Cách Stress Test Website bằng cách tấn công HTTP Flood

18/07/2022 - Updated on 24/07/2025
AnonyDOS
DDOS

AnonyDOS – Công cụ DOS mạng WiFi

04/07/2022 - Updated on 24/07/2025
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

1 Comment
oldest
newest
Inline Feedbacks
View all comments
phan tuan kiet
phan tuan kiet
1 year ago

Hay AD ơi

Reply
wpdiscuz   wpDiscuz

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

cách chuyển dữ liệu ChatGPT sang Claude

Cách chuyển dữ liệu ChatGPT sang Claude cực kỳ đơn giản

by Thanh Kim
16/04/2026
0

cách xác thực SIM chính chủ trên VNeID

Cách xác thực SIM chính chủ trên VNeID từ ngày 15/4

by Thanh Kim
15/04/2026
0

Excel đọc bảng tính bằng giọng nói

Speak Cells: Công cụ Excel đọc bảng tính bằng giọng nói cực hay

by Thanh Kim
15/04/2026
0

tài liệu tập huấn AI từ Bộ Giáo dục

Trọn bộ tài liệu tập huấn AI từ Bộ Giáo dục các cấp (Tiểu học – THPT)

by Thanh Kim
13/04/2026
0

Bình luận gần đây

  • Sang trong Share key Driver Booster 13 Pro miễn phí 2026
  • phuoc trong Cách nâng cấp SuperGrok Heavy miễn phí 1 năm qua Amazon Pay
  • võ văn lợi trong Cách nâng cấp SuperGrok Heavy miễn phí 1 năm qua Amazon Pay
  • Nhật trong Hướng dẫn cài Google TV lên USB để biến PC thành TV
  • cisad trong Share key Driver Booster v13 Pro miễn phí 6 tháng
  • Huy trong Hướng dẫn đăng ký Google Colab Pro 1 Năm Miễn Phí
  • phamphat trong Cách chạy OpenClaw bằng Crawbot: tiết kiệm chi phí
  • AnonyViet trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • Sơn trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • Hieu trong Share miễn phí bộ 03 Combo khóa học tự học tiếng Anh giao tiếp
  • 45555 trong Sự trỗi dậy của “Người ngoài hành tinh”: Alienware Aurora AC16250 “Vũ khí” tối thượng định hình Gaming năm 2026
  • 45555 trong Cách làm mờ ảnh trên iPhone sau khi chụp cực đơn giản
  • vatuan13 trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • vatuan13 trong Hướng dẫn thiết lập định vị giả trên Zalo
  • AnonyViet trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • hùng lê trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • Kelvin trong Hướng dẫn thi chứng chỉ bảo mật CTIGA miễn phí 100%
  • Minh trong Hướng dẫn kết nối OpenClaw với Whatsapp
  • AnonyViet trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • congdk trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: support[@]anonyviet.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

kết quả xổ số hôm nay 33win Ae888 kubet kubet 8kbet 99ok trang chủ sc88 xin88 good88 kubet fm88 kubet thailand vip66 xoso66 https://tp88fun.com/ hello88 qq88 Xoso66 Vip66 hitclub bong99 XOSO66 new882.info Thabet fun88 nhà cái uy tín sunwin sunwin rikvip hitclub sunwin go88 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 abc8 c54 https://keonhacai.fund/ sunwin Xoso66 58win fun88.supply https://da88.design/ https://fun88.supply/ F8BET80 https://q23win.com/ u888 W88 link 58WIN https://bbet88b.com/ OK9 SHBET https://xx88.center/ vswin 789PCOM NHÀ CÁI MMOO TT88COM GO 99 RR88 ABC8 https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ https://xx88.ac/ XN88 NOHU90 AF88 HZ88 https://xx88.asia/ 789f NOHU HITCLUB Sunwin 58WIN MV88 888NEW AZ888 PG99 TD88 12bet v9bet NOHU90 Thabet vip66 7mcn hm88 DA88 9BET 6789 https://c168.info/ LC88 Game SH BET https://jun88sr.com/ NOHU90 https://kjcgaming.com/ https://nohutm.com 789Win https://go8.red/ https://urr88.com/ hit club game bai tg88 kèo nhà cái 5 9 win Sunwin UU88 nổ hũ uy tín Go88 https://bancadoithuong.codes/ https://danhdeonline.blog/ Xocdia88 https://nhacaiuytin10.uk.com/ https://keonhacai88.tv/ https://keonhacai.loans/ https://gamebaidoithuong.io/ https://keonhacai.kiwi/ 789club ok 8386 xx88 Sun52 https://918xxy.com/ https://go99bet.live/ https://tt88.ae.org/ kjc https://go99.mx/ 79king nhà cái MB66 Alo789 MV88 sc88 11uu vn23 88CLB Thabet nạp tiền qq88 sun win luck8 https://devmarks.io cwin V9bet ALO8.com F168 8kbet TT88 789club AX88 MMOO OPEN88 12bet https://nohu90s.asia go88 trang cá độ bóng đá https://nohuq.net/ https://s8inc.com/ SODO https://cm88.uk.net/ ko66 12bet https://cm88.gg/ 8us F168 Jun88 Jun88 fly88 12bet 8DAY https://f168.today/ Vip66 TẢI SUNWIN https://open88seo.com/ Luck8 winvn RED88 VIC88 F168 keobongda.one/ Jun88 https://keonhacaitop.com/ hytw3339 Kết quả bóng đá open88 https://sc88.market/ trang chủ MB66 az888 WIN678 https://789betlol.com/ F 168 12bet SH BET vic88 red88 tỷ lệ nhà cái game nổ hũ game bài tỷ số trực tuyến https://qq88pro.vip/ Keonhacai5 23win 7m https://sc88.info/ luckywin hm88 23win 888slot sky88 sodo casino go8 https://fly88h.com/ VIN777 xoso66 kp88 sx88 vic88 SODO66 SODO red88 U888 xx88.me.uk xoso66 https://kjcgaming.com/ nhà cái 33win https://cm88.uk.net/

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

wpDiscuz