S'inscrire
section-icon

Forums

Parlez de tout ce que vous voulez!

Affichage de 1 message (sur 1 au total)
  • Auteur
    Messages
  • Admin
    avatar-image

    Shiloh

    @shiloh

    Maître des clés

      “Bonjour, vous êtes nouveau ici ? Tenez, voilà vos clés, votre carte d’accès, et même l’adresse du resto. Bienvenue sur le réseau !”

      🤔 C’est quoi le DHCP ?
      DHCP, ou Dynamic Host Configuration Protocol, c’est le petit majordome du réseau.
      Il distribue automatiquement les paramètres réseau aux appareils qui se connectent : IP, masque de sous-réseau, passerelle, DNS, etc.

      Imagine un hôtel où chaque client arrive à la réception : au lieu de choisir sa chambre tout seul et de créer un bazar total, le concierge leur donne une chambre libre, une carte magnétique, et même le code Wi-Fi.

      📦 Ce que DHCP attribue :
      – Adresse IP : Ton identité sur le réseau local
      – Masque de sous-réseau : Pour savoir qui est dans ton quartier
      – Passerelle : Pour sortir de ton quartier et aller sur Internet
      – DNS : Pour que “google.com” ne reste pas un mystère

      Et tout ça… sans que l’utilisateur ait à lever le petit doigt.

      🧠 Et comment ça marche ?
      – Discover → L’appareil crie dans le réseau : “Y’a quelqu’un pour me filer une IP ?”
      – Offer → Le serveur DHCP répond : “Oui ! J’ai une IP dispo pour toi.”
      – Request → L’appareil dit : “Je prends celle-là, s’il te plaît.”
      – ACK → Le serveur valide : “C’est bon, elle est à toi pour X minutes/heures.”
      – C’est la danse du DHCP. Et elle se passe en quelques millisecondes.

      ⚠️ Et si y’a plus de place ?
      🧠 Le DHCP fonctionne avec une plage d’adresses (ex : 192.168.1.100 à 192.168.1.150).
      À chaque appareil connecté, il donne un bail DHCP, une sorte de contrat temporaire pour utiliser une IP.
      Mais attention… quand toutes les IP sont prises… c’est le drame. 🎭

      🤯 Anecdote réseau :
      Un lundi matin, tout un open space débarque, cafés à la main, prêt à attaquer la semaine.
      Et là… plus d’internet sur les PC éteint la veille. Les PC n’ont pas d’IP.
      On check : le serveur DHCP est vivant… mais y’a plus d’IP à distribuer.

      👉 Pourquoi ?
      – Plage trop petite : seulement 50 adresses pour plus de 70 appareils.
      – Des anciens baux pas encore expirés
      – Des téléphones, imprimantes, tablettes oubliées
      – Et des collègues qui connectent leur montre, leur frigo intelligent (véridique pour le frigo 😅)

      Résultat ? File d’attente à l’admin réseau, ambiance tendue, et une leçon apprise à la dure :
      📌 Toujours prévoir une marge dans la plage DHCP, surtout si t’as des appareils volants dans tous les sens.

      ✅ Les bonnes pratiques :
      – Réserve une plage large, surtout en Wi-Fi public
      – Configure les baux avec une durée adaptée (pas besoin de 7 jours pour une imprimante)
      – Utilise les réservations DHCP pour les équipements critiques
      – Surveille les baux régulièrement

      🎁 Petit bonus : Le DHCP peut aussi servir à booter une machine sur le réseau (PXE), faire des affectations par MAC, ou même rediriger les clients vers un portail captif. C’est pas juste un distributeur d’IP, c’est un vrai chef d’orchestre du LAN. 🎼

    1

    Voix

    0

    Réponse

    Mots clés

    Ce sujet n a pas de tags

    Affichage de 1 message (sur 1 au total)
    • Vous devez être connecté pour répondre à ce sujet.
    CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2023-49105 EXPLOITÉE ownCloud Improper Authentication Vulnerability 27/08/2026 EXPLOIT-DB CVE-2026-42167 EXPLOIT PUBLIC [remote] CVE-2026-42167 - ProFTPD mod_sql post-authentication SQLi - RCE 25/08/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-53362 EXPLOITÉE Linux Kernel Unspecified Vulnerability 27/08/2026 EXPLOIT-DB EDB-52657 EXPLOIT PUBLIC [remote] PCMan 2.0.7 - Buffer Overflow 18/08/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-66384 EXPLOITÉE JFrog Artifactory Improper Limitation of a Pathname to a Restricted… 27/08/2026 EXPLOIT-DB EDB-52653 EXPLOIT PUBLIC [webapps] Linuxfabrik monitoring_plugins_6.0.0 - SSRF 18/08/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2021-23758 EXPLOITÉE Ajax.NET Professional Deserialization of Untrusted Data Vulnerability 26/08/2026 EXPLOIT-DB EDB-52654 EXPLOIT PUBLIC [webapps] Nodemailer 9.0.0 - File Read/ SSRF 18/08/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2015-3246 EXPLOITÉE Red Hat Libuser Race Condition Vulnerability 26/08/2026 EXPLOIT-DB EDB-52655 EXPLOIT PUBLIC [webapps] flyto-core 2.26.7 - Arbitrary File Write 18/08/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2015-5287 EXPLOITÉE Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability 26/08/2026 EXPLOIT-DB EDB-52656 EXPLOIT PUBLIC [dos] NanaZip 6.5 - DoS 18/08/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2022-0995 EXPLOITÉE Linux Kernel Out-of-Bounds Write Vulnerability 26/08/2026 EXPLOIT-DB EDB-52643 EXPLOIT PUBLIC [remote] D-Link DNS_340L - OS Command Injection 17/08/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2023-49105 EXPLOITÉE ownCloud Improper Authentication Vulnerability 27/08/2026 EXPLOIT-DB CVE-2026-42167 EXPLOIT PUBLIC [remote] CVE-2026-42167 - ProFTPD mod_sql post-authentication SQLi - RCE 25/08/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-53362 EXPLOITÉE Linux Kernel Unspecified Vulnerability 27/08/2026 EXPLOIT-DB EDB-52657 EXPLOIT PUBLIC [remote] PCMan 2.0.7 - Buffer Overflow 18/08/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-66384 EXPLOITÉE JFrog Artifactory Improper Limitation of a Pathname to a Restricted… 27/08/2026 EXPLOIT-DB EDB-52653 EXPLOIT PUBLIC [webapps] Linuxfabrik monitoring_plugins_6.0.0 - SSRF 18/08/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2021-23758 EXPLOITÉE Ajax.NET Professional Deserialization of Untrusted Data Vulnerability 26/08/2026 EXPLOIT-DB EDB-52654 EXPLOIT PUBLIC [webapps] Nodemailer 9.0.0 - File Read/ SSRF 18/08/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2015-3246 EXPLOITÉE Red Hat Libuser Race Condition Vulnerability 26/08/2026 EXPLOIT-DB EDB-52655 EXPLOIT PUBLIC [webapps] flyto-core 2.26.7 - Arbitrary File Write 18/08/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2015-5287 EXPLOITÉE Red Hat Automatic Bug Reporting Tool Privilege Escalation Vulnerability 26/08/2026 EXPLOIT-DB EDB-52656 EXPLOIT PUBLIC [dos] NanaZip 6.5 - DoS 18/08/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2022-0995 EXPLOITÉE Linux Kernel Out-of-Bounds Write Vulnerability 26/08/2026 EXPLOIT-DB EDB-52643 EXPLOIT PUBLIC [remote] D-Link DNS_340L - OS Command Injection 17/08/2026