Usando o Whireshark para localizar um servidor DHCP



*******************************************************
Estude para o MCSA do Windows Server 2012 R2

http://juliobattisti.com.br/loja/detalheproduto.asp?CodigoLivro=LIV0001438 

Link:
 *******************************************************


Algumas pessoas já passaram por isso quando fazem suporte em uma rede. Um dos equipamentos passa a pegar IP´s de um range estranho e fora de contexto. Isso pode significar que algum servidor de DHCP secundário pode ter sido ativado, ou existe alguma maquina na rede fornecendo endereços aleatórios.

Como descobrir que maquina da rede esta respondendo como DHCP para uma determinada estação?

Siga os passo abaixo e veja que não é complicado se você já tiver uma boa noção de protocolos e regras de Scan Port. 

Lembre-se que existem várias formas de chegar a esse resultado, e essa é apenas uma delas.
Conheci o programa Whireshark na faculdade com um professor de segurança da informação fantástico  e desde então passou a fazer parte do meu dia a dia.

A aplicação desse programa é muito mais ampla, e recomendo um stress test de todos os recursos.

O programa é gratuito e pode ser baixado direto do site dos desenvolvedores pelo link http://www.wireshark.org/download.html

Mas vamos à explicação:

1) Instale o Wireshark no equipamento que esta tentando pegar IP pelo DHCP;



2) Configure o Whireshark para escutar a porta 67 com UDP, conforme o modelo abaixo;




3) Agora vá até o command e digite o comando ipconfig /renew. Agora é só ver o resultado abaixo. Essa ferramenta é muito interessante e pode ser muito bem utilizada para a manutenção de uma rede no dia a dia.



1 Comentários

Comente sem faltar com respeito - ;-)

Postagem Anterior Próxima Postagem