Debian DHCP安全設置要點如下:
配置文件安全
/etc/dhcp/dhcpd.conf
,限制IP地址范圍、子網掩碼等參數,避免暴露敏感信息。fixed-address
為關鍵設備分配靜態IP,減少動態分配風險。authoritative
拒絕非法IP請求,或設置 ddns-update-style none
禁用動態DNS更新。訪問控制
ufw
或 iptables
)限制DHCP端口(UDP 67/68)僅對信任網絡開放。系統與服務加固
日志與監控
log-facility local7
),定期查看 /var/log/syslog
和租約文件 /var/lib/dhcp/dhcpd.leases
。交換機協同