Snooping DHCP
En redes informáticas, el snooping DHCP es una serie de técnicas aplicadas para asegurar la seguridad de una infraestructura DHCP existente.[1]
Cuando los servidores DHCP asignan direcciones IP a los clientes, el snooping DHCP puede configurarse en switches de LAN para garantizar que solo los clientes con combinaciones IP/MAC autorizadas tengan acceso a la red.
Descripción
[editar | editar código]DHCP snooping es una serie de técnicas que aseguran la integridad de IP en un dominio conmutado de capa 2. Trabaja con información de un servidor DHCP para:
- Seguir la ubicación física de hosts.
- Asegurarse de que los hosts solo utilicen las direcciones de IP que se les fueron asignadas.
- Asegurarse de que solo los servidores DHCP autorizados sean accesibles.
Con el snooping DHCP, solo una Lista blanca de direcciones de IP pueden acceder a la red. La lista blanca está configurada en el switch de puertos, y el servidor DHCP dirige el control de acceso. Solo las direcciones de IP con direcciones MAC específicas en puertos concretos pueden acceder a la red.
El snooping DHCP también puede impedir a los atacantes añadir su propio servidor DHCP a la red. Un servidor DHCP controlado por un atacante (Rogue DHCP) podría causar fallo de la red o incluso permitir su control.[2]
El snooping DHCP es un componente importante en la defensa contra ARP spoofing.[3]
Referencias
[editar | editar código]- ↑ Bi, Jun; Wu, Jianping; Yao, Guang; Baker, Fred (mayo de 2015). «Source Address Validation Improvement (SAVI) Solution for DHCP». RFC 7513 (IETF).
- ↑ «Configuring DHCP Snooping». Cisco IOS Software Configuration Guide. Cisco Systems. Consultado el 9 de junio de 2026.
- ↑ «DHCP snooping: más seguridad para tu red». IONOS Digital Guide. 9 de abril de 2019. Consultado el 17 de julio de 2026.