Konfigurace serveru
Konfigurace serveru se provádí v souboru /etc/dhcpd.conf, kde máme vždy část globální a části lokální pro jednotlivé
podsítě.
Nejdůležitější řádky jsou:
option domain-name "nazev"; název domény
option routers ip_routeru_1, ip_routeru_2; adresy routerů
option domain-name-servers ip_DNS_1, ip_DNS_2; DNS servery
option subnet-mask maska_sítě; maska podsítě
option broadcast-address všesměrové vysílání
default-lease-time implicit_cas; přiděluje adresy implicitně na cas v sekundách
max-lease-time max_cas; ale maximalne na
option netbios-name-servers WINS_server;
Potom můžeme definovat podsíť
subnet podsit netmask maska_podsite{
range ip_min ip_max #rozsah přidělovaných adres
}
Můžeme také nakonfigurovat, aby určitému počítači byla přidělována stejná IP adresa:
host "klient{
hardware ethernet mac_adresa;
fixed-address ip_adresa;
}
DHCP démon se jmenuje dhcpd. Obvykle se spouští pomocí skriptu /etc/init.d/dhcpd. Při startu se vytvoří soubor
/var/state/dhcp/dhcpd.leases nebo /var/lib/dhcp/dhcpd.leases, kde si server ukládá informace o poskytnutých adresách.
Protože si DHCP server přímo říká o útok, kdy útočník může server účelně zbavit všech adres. Proto je dobré zakázat
dhcpd naslouchání požadavkům z Internetu na UDP porty 67 a 68.