centos

centos dhcp如何安全加固

小樊
34
2025-12-01 14:45:23
栏目: 智能运维

CentOS DHCP 安全加固清单

一 服务端加固

二 客户端加固

三 网络层防护

四 快速核查清单

检查项 期望状态/做法
仅白名单分配 配置 deny unknown-clients;host 固定绑定
监听接口最小化 /etc/sysconfig/dhcpd 中设置 DHCPDARGS 为内网接口
端口与协议 仅放行 UDP 67/68(firewalld 放行 dhcp 服务)
DDNS 安全 启用 TSIG 密钥、限制更新范围、尽量 ignore client-updates
日志与审计 集中记录 dhcpd 日志,定期审计 dhcpd.leases 与配置
客户端加固 require 关键参数、supersede 不安全选项、必要时用 静态 IP
网络侧防护 交换机启用 DHCP Snooping/速率限制/绑定表校验/ARP 防护

0
看了该问题的人还看了