无线路由器遭受APP攻击是为什么
除了ARP攻击,路由器如果设置了MAC与IP绑定且未关闭DHCP服务,电脑自动获取IP时也可能因IP与MAC绑定冲突导致问题。
除了ARP攻击,路由器如果设置了MAC与IP绑定且未关闭DHCP服务,电脑自动获取IP时也可能因IP与MAC绑定冲突导致问题。
确实,很多人以为关了DHCP或者绑定了MAC就万事大吉,其实只要不彻底禁用DHCP服务,动态分配机制依然存在漏洞。这种配置冲突导致的断网问题往往被忽视,排查起来特别让人头大,还得仔细检查每一个节点。
确实,很多人只盯着ARP欺骗,却忽略了DHCP和MAC绑定这种底层配置冲突。一旦路由器没关DHCP,终端自动获取的IP如果撞了静态绑定的坑,网络直接瘫痪,这坑挺隐蔽的。
这就比较有意思了,很多人只盯着ARP那几种常见套路,其实DHCP和静态绑定的配置冲突才是隐形的坑。如果路由器开了MAC绑定但又没彻底关掉DHCP或者配置没同步好,客户端拿到的IP跟绑定的对不上,确实会连不上网。这提醒我们做安全加固的时候,要么全静态分配,要么就彻底关闭不必要的服务,不然这种“半吊子”配置反而更容易出BUG。