Comment détecter les serveurs DHCP malveillants sur le réseau.
Rogue Server Detection est un utilitaire de sécurité qui détecte la présence de serveurs DHCP non fiables sur le sous-réseau local. Son exécution peut être programmée ou manuelle. Ensuite, il récupère tous les serveurs DHCP autorisés et les affiche. Si nécessaire, vous pouvez également autoriser les serveurs considérés comme malveillants. Il s’agit d’un logiciel très simple et puissant qui peut détecter le piratage ou le DHCP non autorisé de tous les serveurs de votre réseau. S’il y a plusieurs serveurs DHCP sur la même chaîne réseau, de nombreux problèmes et de graves pannes peuvent survenir. Faites le test maintenant pour le savoir…
Vous pouvez télécharger le logiciel à partir de ce lien : Détection de serveur DHCP non autorisé.
Ce logiciel peut être placé dans clé USB, car il ne nécessite aucune installation.Pour démarrer le logiciel, cliquez sur le fichier RogueChecker.exe.
Son utilisation est très simple.Le premier onglet vous montre tous les serveurs Découvrir DHCP sur votre chaîne de réseau.
Pour lancer la détection du serveur DHCP piraté, cliquez sur Détecter les serveurs malveillants.
Onglet Paramètres Vous montre toutes les interfaces du PC sur lesquelles le serveur DHCP sera recherché. De plus, vous pouvez laisser le programme s’exécuter en arrière-plan et écrire des programmes de détection.
Voyons maintenant un cas concret.
Le serveur de ma box est détecté immédiatement et vous pouvez voir l’adresse IP du serveur DHCP (192.168.1.1), prochaine adresse attribuée au client (192.168.1.12), passerelle (0.0.0.0), Temps de réponse (15ms), le temps de réponse est très important car dans le cas de serveurs DHCP dupliqués, le client obtiendra son bail sur le serveur le plus réactif.
Cochez la case si le serveur DHCP est officiel Activer le serveur DHCPil sera enregistré dans un fichier WellKnownServers.xml et seront identifiés dans les recherches futures.
Testons maintenant un serveur DHCP malveillant.
Le serveur DHCP piraté a été découvert immédiatement.
Il s’agit d’un utilitaire indispensable pour chaque administrateur réseau dans sa boîte à outils d’intervention. Si vous connaissez d’autres utilitaires du même style, n’hésitez pas à m’en faire part.
Stay connected