Hoje o assunto é DHCP. Para quem não sabe o DHCP – Dynamic Host Configuration Protocol é um protocolo que funciona em broadcast e que permite que as máquinas sejam configuradas facilmente, isto é, no caso dos routers wireless depois do cliente se autenticar perante router, este envia-lhe as configurações de rede (ex: IP, máscara, gateway, DNS, etc).
DHCP
Este é um processo que simplifica em muito a parte de configuração dos PCs clientes. No entanto, é importante que se alterem as configurações que vêm de origem nos routers como por exemplo as passwords, a pool de endereços a atribuir,o nome da rede (SSID), isto porque através de uma rápida pesquisa no Google podemos arranjar o manual de um determinado router e assim sabemos quais os parâmetros por omissão. Por hoje vamos apenas analisar o serviço de DHCP.
Os parâmetros relativos ao serviço de DHCP, encontram-se normalmente no menu LAN.
Em primeiro lugar podemos ter o serviço de DHCP activo ou não. Por questões de segurança e de forma a não facilitar a “vida” ao atacante podemos desactivar o dhcp e configuramos os parâmetros de rede nas máquinas manualmente. Nesta análise vamos deixar o serviço activo.
Relativamente à pool de endereços a atribuir, podemos alterar a que vêm por omissão.Para isso, basta definirem qual o primeiro IP a atribuir e o último. De referir que a pool tem como base o IP atribuído ao próprio router. (Neste caso 192.168.2.1)
Lease Time é o parâmetro que nos permite definir qual o tempo a que um determinado IP pode estar afecto a um PC. O domínio (local domain name) é um parâmetro opcional. No caso de termos constituído uma domínio na nossa rede, podemos definir aqui a que domínio as máquinas vão pertencer.
Se pretendermos saber quais os os IP’s atribuídos aos clientes, podemos aceder ao menu DHCP Client List e verificar quais IP’s estão atribuídos às máquinas da nossa rede.
Resumindo:
O serviço de dhcp ajuda no processo de configuração das máquina da nossa rede. É importante que se altere a pool de endereços a atribuir que vem configurada de origem no router.Isso obriga a quem se tentar ligar, que tenha de ter um conhecimento prévio sobre qual o endereço IP a usar.