S'inscrire
section-icon

Forums

Parlez de tout ce que vous voulez!

Affichage de 1 message (sur 1 au total)
  • Auteur
    Messages
  • Admin
    avatar-image

    Shiloh

    @shiloh

    Maître des clés

      “Bonjour, vous êtes nouveau ici ? Tenez, voilà vos clés, votre carte d’accès, et même l’adresse du resto. Bienvenue sur le réseau !”

      🤔 C’est quoi le DHCP ?
      DHCP, ou Dynamic Host Configuration Protocol, c’est le petit majordome du réseau.
      Il distribue automatiquement les paramètres réseau aux appareils qui se connectent : IP, masque de sous-réseau, passerelle, DNS, etc.

      Imagine un hôtel où chaque client arrive à la réception : au lieu de choisir sa chambre tout seul et de créer un bazar total, le concierge leur donne une chambre libre, une carte magnétique, et même le code Wi-Fi.

      📦 Ce que DHCP attribue :
      – Adresse IP : Ton identité sur le réseau local
      – Masque de sous-réseau : Pour savoir qui est dans ton quartier
      – Passerelle : Pour sortir de ton quartier et aller sur Internet
      – DNS : Pour que “google.com” ne reste pas un mystère

      Et tout ça… sans que l’utilisateur ait à lever le petit doigt.

      🧠 Et comment ça marche ?
      – Discover → L’appareil crie dans le réseau : “Y’a quelqu’un pour me filer une IP ?”
      – Offer → Le serveur DHCP répond : “Oui ! J’ai une IP dispo pour toi.”
      – Request → L’appareil dit : “Je prends celle-là, s’il te plaît.”
      – ACK → Le serveur valide : “C’est bon, elle est à toi pour X minutes/heures.”
      – C’est la danse du DHCP. Et elle se passe en quelques millisecondes.

      ⚠️ Et si y’a plus de place ?
      🧠 Le DHCP fonctionne avec une plage d’adresses (ex : 192.168.1.100 à 192.168.1.150).
      À chaque appareil connecté, il donne un bail DHCP, une sorte de contrat temporaire pour utiliser une IP.
      Mais attention… quand toutes les IP sont prises… c’est le drame. 🎭

      🤯 Anecdote réseau :
      Un lundi matin, tout un open space débarque, cafés à la main, prêt à attaquer la semaine.
      Et là… plus d’internet sur les PC éteint la veille. Les PC n’ont pas d’IP.
      On check : le serveur DHCP est vivant… mais y’a plus d’IP à distribuer.

      👉 Pourquoi ?
      – Plage trop petite : seulement 50 adresses pour plus de 70 appareils.
      – Des anciens baux pas encore expirés
      – Des téléphones, imprimantes, tablettes oubliées
      – Et des collègues qui connectent leur montre, leur frigo intelligent (véridique pour le frigo 😅)

      Résultat ? File d’attente à l’admin réseau, ambiance tendue, et une leçon apprise à la dure :
      📌 Toujours prévoir une marge dans la plage DHCP, surtout si t’as des appareils volants dans tous les sens.

      ✅ Les bonnes pratiques :
      – Réserve une plage large, surtout en Wi-Fi public
      – Configure les baux avec une durée adaptée (pas besoin de 7 jours pour une imprimante)
      – Utilise les réservations DHCP pour les équipements critiques
      – Surveille les baux régulièrement

      🎁 Petit bonus : Le DHCP peut aussi servir à booter une machine sur le réseau (PXE), faire des affectations par MAC, ou même rediriger les clients vers un portail captif. C’est pas juste un distributeur d’IP, c’est un vrai chef d’orchestre du LAN. 🎼

    1

    Voix

    0

    Réponse

    Mots clés

    Ce sujet n a pas de tags

    Affichage de 1 message (sur 1 au total)
    • Vous devez être connecté pour répondre à ce sujet.
    CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-12569 EXPLOITÉE PTC Windchill and FlexPLM Improper Input Validation Vulnerability 25/06/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-20230 EXPLOITÉE Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability 25/06/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2025-67038 EXPLOITÉE Lantronix EDS5000 Code Injection Vulnerability 23/06/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-34910 EXPLOITÉE Ubiquiti UniFi OS Improper Input Validation Vulnerability 23/06/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-34909 EXPLOITÉE Ubiquiti UniFi OS Path Traversal Vulnerability 23/06/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-34908 EXPLOITÉE Ubiquiti UniFi OS Improper Access Control Vulnerability 23/06/2026 CERT-FR CERTFR-2025-ALE-013 ALERTE [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre… 25/09/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-20253 EXPLOITÉE Splunk Enterprise Missing Authentication for Critical Function Vulnerability 18/06/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-12569 EXPLOITÉE PTC Windchill and FlexPLM Improper Input Validation Vulnerability 25/06/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-20230 EXPLOITÉE Cisco Unified Communications Manager Server-Side Request Forgery (SSRF) Vulnerability 25/06/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2025-67038 EXPLOITÉE Lantronix EDS5000 Code Injection Vulnerability 23/06/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-34910 EXPLOITÉE Ubiquiti UniFi OS Improper Input Validation Vulnerability 23/06/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-34909 EXPLOITÉE Ubiquiti UniFi OS Path Traversal Vulnerability 23/06/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-34908 EXPLOITÉE Ubiquiti UniFi OS Improper Access Control Vulnerability 23/06/2026 CERT-FR CERTFR-2025-ALE-013 ALERTE [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre… 25/09/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-20253 EXPLOITÉE Splunk Enterprise Missing Authentication for Critical Function Vulnerability 18/06/2026