IP-osoitteen määrittäminen ei ole helppo tehtävä, ja jos se olisi ihmisen vastuulla, sekaannuksilta olisi vaikea välttyä. Tästä seuraisi käyttäjien internetyhteyden katkeamisia. DHCP tarjoaa tähän ratkaisun – lue alta, mistä siinä on kyse. Entä mikä on IP? IP-osoite yksilöi kunkin Internetiin yhdistetyn laitteen, ja sen avulla voidaan saada selville tietoja laitteen käyttäjästä.
Sisällysluettelo
DHCP määritelmä
DHCP-kirjainyhdistelmä viittaa englanninkielisiin sanoihin Dynamic Host Configuration Protocol. Se on IP-osoitteiden automaattista määritystä varten kehitetty. IP-osoitteiden lisäksi se välittää verkkoon liittyville laitteille muita viestintään liittyviä parametrejä.
DHCP kehitettiin, sillä IP-osoitteiden osoittaminen manuaalisesti verkon ylläpitäjien toimesta olisi aikaa vievää ja virheille altista. DHCP siis helpottaa verkon ylläpitäjien työtä. Jos DHCP ei toimi, tuloksena on ongelmia Internetin käytössä.
Kun laite yhdistetään Internetiin, se tarvitsee IP-osoitteen. Miten sellaisen saa? Tässä vaiheessa kuvaan astuu DHCP, mikä tarkoittaa käytännössä sitä, että laitteen on osoitettava IP-osoitepyyntönsä DHCP-palvelimelle (DHCP server).
Kaikki alkaa DHCP-asiakkaasta. Mikä se on? DHCP-asiakas on tietokone tai muu laite, joka lähettää viestin DHCP-palvelimelle. Tämän jälkeen palvelin (tai useammat palvelimet) tarjoavat asiakkaalle IP-osoitetta. Palvelimelta saatetaan lähettää asiakkaalle myös muita viestintään liittyviä tietoja.
DHCP-palvelimen tehtävänä on määrittää osoite, seurata sen käyttöä ja ottaa se takaisin haltuun, kun laite suljetaan, jolloin sama IP-osoite voidaan osoittaa toiselle laitteelle. Entä mihin laite tarvitsee IP-osoitetta? Se mahdollistaa laitteen viestinnän sisäisten ja julkisten verkkojen kanssa. Palvelimen käyttämä DHCP-portti on 67.
DHCP-palvelimet välittävät laitteelle myös DHCP-parametrejä, joita kutsutaan myös nimellä DHCP-asetukset. Niiden tehtävänä on kuvata IP-osoitteiden erilaisia ominaisuuksia, kuten sitä, kuinka kauan niitä on mahdollista käyttää. DHCP-asetuksissa määritellään usein seuraavat asiat:
DHCP:llä on kolme erilaista tapaa osoittaa IP-osoitteita:
Olet saattanut kuulla myös PPPoE-protokollasta IP-osoitteiden jakamisen yhteydessä. Kumpi on parempi, DHCP vai PPPoE? Näiden vertailu ei ole järkevää, sillä molemmilla on oma roolinsa IP-osoitteen myöntämisessä.
DHCP-protokollan käyttöönotto on verkon ylläpitäjän vastuulla, ja DHCP-asetusten käytölle on monta hyvää syytä:
Tähän asti olemme kertoneet DHCP-protokollan hyödyistä ja toiminnasta. DHCP-protokollan käyttöönottoon liittyy kuitenkin myös turvallisuusriskejä, sillä tämä protokolla ei käytä todennusta. Se puolestaan tarkoittaa sitä, että DHCP on altis kyberiskuille.
DHCP:tä voidaan hyödyntää pahantahtoisesti seuraavilla tavoilla:
Mitä tämä tarkoittaa käytännössä? Seurauksena voi olla DDoS-hyökkäyksiä eli palvelunestohyökkäyksiä. Niiden tarkoituksena on estää internetsivuston normaali toiminta ohjaamalla sivustolle hurja määrä liikennettä.
DHCP:n haavoittuvuudet voivat myös auttaa väliintulohyökkäysten suorittamisessa. Niissä kahden tahon väliseen viestintään puuttuu kolmas osapuoli. Sitä on vaikea huomata, sillä ulkopuolinen taho naamioituu viestinnän aidoksi osapuoleksi.
Miten näiltä vaaroilta voi suojautua? Verkon ylläpitäjät ovat tässä avainasemassa. He voivat käyttää erilaisia tapoja DHCP:n suojaamiseen.
Entä sitten yksityiskäyttäjien verkkoliikenteen suojaaminen? Tavalliset käyttäjät voivat tehdä paljon oman liikenteensä suojaamiseksi, eikä se vaadi mittavia teknisiä taitoja – käytä VPN-palvelinta, pysy tarkkana ja liiku vain turvallisilla sivustoilla:
Verkkoturvallisuus käynnistyy napsautuksella.
Pysy suojattuna maailman johtavan VPN:n avulla