
DHCP คืออะไร?
ก่อนที่เราจะลงลึกเกี่ยวกับ DHCP Snooping เรามาทำความรู้จักกับ DHCP (Dynamic Host Configuration Protocol) กันก่อน DHCP คือโปรโตคอลที่ช่วยในการจัดการ IP Address ให้กับอุปกรณ์ในเครือข่าย โดยอุปกรณ์ที่เชื่อมต่อกับเครือข่ายจะได้รับ IP Address, Subnet Mask, Gateway, DNS Server ที่เหมาะสมโดยอัตโนมัติจาก DHCP Server ทำให้การจัดการ IP Address ในเครือข่ายมีความสะดวกและรวดเร็วขึ้น
ความเสี่ยงจาก DHCP ปลอม
แม้ว่า DHCP จะมีประโยชน์มากมาย แต่ก็มีความเสี่ยงที่เกิดจากการโจมตี DHCP ปลอมได้ ซึ่งเป็นการสร้าง DHCP Server ปลอมในเครือข่ายเพื่อให้บริการ IP Address แก่ผู้ใช้ที่เชื่อมต่อเข้ามา ผู้โจมตีสามารถตั้งค่าให้ DHCP Server ปลอมส่ง IP Address ที่ไม่ถูกต้อง หรือแม้กระทั่งส่ง Gateway หรือ DNS Server ที่เป็นอันตรายได้ ส่งผลให้ข้อมูลของผู้ใช้ถูกดักจับหรือเข้าถึงได้ง่ายขึ้น
DHCP Snooping คืออะไร?
DHCP Snooping เป็นฟีเจอร์ที่ช่วยป้องกันการโจมตีจาก DHCP ปลอม โดยจะทำการตรวจสอบ DHCP Packet ที่เข้ามายังเครือข่าย และอนุญาตให้เฉพาะ DHCP Server ที่ถูกต้องเท่านั้นที่สามารถส่ง DHCP Offer หรือ DHCP ACK ไปยังอุปกรณ์ในเครือข่ายได้
การทำงานของ DHCP Snooping จะมีการสร้างฐานข้อมูลที่เรียกว่า DHCP Snooping Binding Table ซึ่งจะเก็บข้อมูลเกี่ยวกับ IP Address, MAC Address, VLAN และ Port ของอุปกรณ์ที่ได้รับ IP Address จาก DHCP Server ที่ถูกต้อง หากมีการส่ง DHCP Packet จากอุปกรณ์ที่ไม่ได้รับอนุญาต DHCP Snooping จะบล็อกไม่ให้ DHCP Packet นั้นถูกส่งไปยังอุปกรณ์ในเครือข่าย
การตั้งค่า DHCP Snooping
การตั้งค่า DHCP Snooping จะต้องทำการกำหนด VLAN ที่จะใช้ฟีเจอร์นี้ และทำการระบุพอร์ตที่เชื่อถือได้ (Trusted Ports) ซึ่งก็คือพอร์ตที่เชื่อมต่อกับ DHCP Server ที่ถูกต้อง ส่วนพอร์ตที่ไม่เชื่อถือ (Untrusted Ports) จะเป็นพอร์ตที่เชื่อมต่อกับอุปกรณ์ของผู้ใช้ทั่วไป การตั้งค่าดังกล่าวจะช่วยให้ DHCP Snooping สามารถทำงานได้อย่างมีประสิทธิภาพ
ตัวอย่างการตั้งค่า DHCP Snooping บนอุปกรณ์ Cisco สามารถทำได้ดังนี้:
Switch(config)# ip dhcp snooping
Switch(config)# ip dhcp snooping vlan 10
Switch(config)# interface GigabitEthernet0/1
Switch(config-if)# ip dhcp snooping trust
Switch(config-if)# exit
Switch(config)# interface range GigabitEthernet0/2 - 24
Switch(config-if-range)# no ip dhcp snooping trust
ในตัวอย่างนี้เราได้เปิดใช้งาน DHCP Snooping สำหรับ VLAN 10 และกำหนดพอร์ต GigabitEthernet0/1 เป็น Trusted Port ขณะที่พอร์ตอื่นๆ จะถูกตั้งเป็น Untrusted Ports
ประโยชน์ของการใช้ DHCP Snooping
การใช้ DHCP Snooping จะช่วยป้องกันการโจมตีจาก DHCP ปลอมได้อย่างมีประสิทธิภาพ โดยสามารถป้องกันการส่งข้อมูลที่ไม่ถูกต้องไปยังผู้ใช้ในเครือข่าย และช่วยให้การจัดการ IP Address เป็นไปอย่างปลอดภัยมากขึ้น นอกจากนี้ยังช่วยให้การรักษาความปลอดภัยในเครือข่ายเป็นไปได้อย่างมีประสิทธิภาพ เนื่องจากลดความเสี่ยงจากการโจมตีที่อาจเกิดจากผู้ไม่หวังดี
การตรวจสอบและบำรุงรักษา DHCP Snooping
หลังจากที่ได้ทำการตั้งค่า DHCP Snooping แล้ว การตรวจสอบและบำรุงรักษาเป็นสิ่งสำคัญ เพื่อให้แน่ใจว่าฟีเจอร์นี้ทำงานได้อย่างถูกต้อง สามารถใช้คำสั่งในการตรวจสอบตาราง DHCP Snooping Binding ได้ เช่น:
Switch# show ip dhcp snooping binding
คำสั่งนี้จะแสดงข้อมูลเกี่ยวกับ IP Address, MAC Address, VLAN และ Port ของอุปกรณ์ที่ได้ถูก DHCP Snooping อนุญาตให้เข้าถึงเครือข่าย
สรุป
DHCP Snooping เป็นฟีเจอร์ที่สำคัญสำหรับการรักษาความปลอดภัยในเครือข่าย โดยเฉพาะในองค์กรที่มีการใช้ DHCP เพื่อจัดการ IP Address การป้องกันการโจมตี DHCP ปลอมจะช่วยให้การทำงานของเครือข่ายเป็นไปอย่างราบรื่นและปลอดภัยมากขึ้น การตั้งค่าและบำรุงรักษา DHCP Snooping อย่างถูกต้องจะช่วยให้การป้องกันนี้มีประสิทธิภาพสูงสุด
ที่มา: TechExtreme Editorial
#DHCP Snooping #network #พอดแคสต์ #TechExtreme #พอดแคสต์ #TechExtremePodcast
ได้รู้จักกับ DHCP Snooping กันไปแล้ว หวังว่าทุกคนจะเห็นความสำคัญของการรักษาความปลอดภัยในเครือข่ายมากขึ้นนะครับ