DHCP-Filter mindern das Risiko durch nicht autorisierte Geräte

Mit der Filter-Engine in Windows Server 2008 R2 lassen sich MAC-Adressen komfortabel verwalten. ZDNet zeigt, wie es geht und worauf bei der Identifizierung von nicht autorisierten Systemen zu achten ist.

Eine der weniger spektakulären Aufgaben der IT besteht in der Identifizierung eines nicht autorisierten Systems, das eine DHCP-Adresse erhalten hat, vor allem, wenn es ein Problem im Netzwerk verursacht. IT-Fachleute haben mittlerweile Routine darin, anhand einer MAC-Adresse festzustellen, um welche Art von System es sich handeln könnte. Zum Beispiel, wenn ein Nutzer einen Wireless-Router von zu Hause mit ins Büro gebracht oder einen virtuellen Rechner ohne jegliche Schutzmaßnahmen im Netzwerk installiert hat.

Die DHCP-Engine von Windows Server 2008 R2 bringt erstmals eine Filter-Engine für MAC-Adressen mit. Der Filter ist recht praktisch. Er ermöglicht die Festlegung von MAC-Adressbereichen als Platzhalter, um die Adresszuweisung im Netzwerk zu erlauben oder zu verweigern.

Beispielsweise gilt es zu verhindern, dass virtuelle Systeme wie Hyper-V, VirtualPC oder VirtualServer IP-Adressen im Netzwerk erhalten. In der Abbildung unten ist zu sehen, wie man dies mit diesem Filter bewerkstelligen kann.

Screenshot
Ein Screenshot des DHCP-Fensters von Windows Server 2008 R2 (Bild: TechRepublic).

Für den spezifischen Fall der virtuellen Rechner wurde eine Scorecard mit den MAC-Adresstypen und den dazugehörigen Hypervisors erstellt.

Natürlich sind die DHCP-Filter auch nicht immer zu 100 Prozent sicher. Die meisten Hypervisor und drahtlosen Systeme ermöglichen den Benutzern die Fälschung von MAC-Adressen. Aber immerhin werden die meisten Benutzer blockiert, die potenziell große Schäden im Netzwerk anrichten könnten. Im Fall der drahtlosen Geräte ist es ratsam, die Organisationally Unique Identifier (OUI) für Linksys, Netgear, D-Link und andere Produkte zu bestimmen, wenn man ein Problem mit nicht autorisierten Geräten im Netzwerk hat. Ein strikterer Ansatz wäre, einen Filter ausschließlich für die Geräte zu konfigurieren, die im Netzwerk verwendet werden sollen. Dies ist eine recht praktische Funktion für einen sonst eher langweiligen Vorgang.

Fanden Sie diesen Artikel nützlich?
4 von 5 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

ZDNet.de Live

Telst ...

Telstra will move 4.2 million BigPond customers onto Microsoft's Windows Live email service: t.co/...

10.02.12, 04:13 von zdnetaustralia
New ...

New CEO pledges 'painful' steps to fix Sony. t.co/...

10.02.12, 03:39 von zdnetasia
Eolas ...

Eolas loses landmark Web patent case t.co/...

10.02.12, 03:35 von ZDNet
Local ...

Local companies claim that NBN's satellite contracts skip Australia: t.co/...

10.02.12, 03:32 von zdnetaustralia
We'll ...

We'll build it, but will they come? t.co/...

10.02.12, 02:37 von zdnetaustralia
Suthe ...

Sutherland Shire Council is locked in a stalemate with Optus over the $110,000 cost of a cable replacement t.co/...

10.02.12, 02:09 von zdnetaustralia
Vodaf ...

Vodafone sheds 30K more customers: t.co/...

10.02.12, 01:55 von zdnetaustralia
Revie ...

Review: Chrome 17, faster than ever, more secure than ever. t.co/...

10.02.12, 01:50 von ZDNet
Ethic ...

Ethical iPhone protests hit Apple stores: t.co/...

10.02.12, 01:42 von zdnetaustralia
Kodak ...

Kodak discontinues camera business t.co/...

10.02.12, 01:29 von zdnetaustralia
Lax ...

Lax data privacy laws hurt Australia t.co/...

10.02.12, 00:13 von zdnetaustralia
Micro ...

Microsoft plans to release a flavour of Windows 8 on ARM chips t.co/...

9.02.12, 23:49 von zdnetaustralia
Why a ...

Why a $25 computer means revolution t.co/...

9.02.12, 23:38 von zdnetaustralia
Googl ...

Google is reportedly getting ready to take on Dropbox with its own cloud-based storage service t.co/...

9.02.12, 23:26 von zdnetaustralia
Twitt ...

Twitter now available in emergencies with satellite providers t.co/...

9.02.12, 23:25 von ZDNet
Lenov ...

Lenovo posts strong Q3 results t.co/...

9.02.12, 22:59 von zdnetaustralia
Nuanc ...

Nuance Q1 falls short amid mobile deal complications t.co/...

9.02.12, 22:55 von ZDNet
Apple ...

Apple supplier Foxconn falls victim to a hack that exposes the private details of staff t.co/...

9.02.12, 22:49 von zdnetaustralia
Patch ...

Patch Tuesday heads-up: 21 vulnerabilities, including 'critical' IE bulletin t.co/...

9.02.12, 22:35 von ZDNet
Court ...

Court agrees to speed up case over Google's privacy policies t.co/...

9.02.12, 22:35 von ZDNet