Bu çalışma, Dinamik Ana Bilgisayar Yapılandırma Protokolü (DHCP) üzerindeki güvenlik açıklarını incelemekte ve saldırganların güvenilir portları kötüye kullanması durumunda DHCP Snooping tekniğinin sınırlılıklarına odaklanmaktadır. DHCP sahtekarlığı (spoofing) saldırılarını tespit ve engellemek amacıyla, DHCP Snooping ile Port Security’nin entegre edildiği geliştirilmiş bir yöntem önerilmektedir. Yazılım Tanımlı Ağ (SDN) veya makine öğrenmesi tabanlı çözümler ileri düzey altyapı gerektirirken, önerilen yöntem hafif, düşük maliyetli ve işletme ile eğitim ağlarında yaygın olarak kullanılan geleneksel Katman 2 anahtarlarında uygulanabilir niteliktedir. DHCP Snooping, anahtar portlarını güvenilir veya güvenilir olmayan olarak sınıflandıracak şekilde yapılandırılmış, Port Security ise MAC adresi doğrulamasına dayalı erişim kısıtlaması getirmiştir. Bu entegrasyon, özellikle geleneksel DHCP Snooping’in yetersiz kaldığı güvenilir portlar üzerinden gerçekleştirilen saldırıları etkili bir şekilde engellemiştir. Simülasyon sonuçları, DHCP Snooping ile Port Security’nin birlikte kullanımının, port düzeyinde MAC tabanlı kimlik doğrulama sağlayarak ağ güvenliğini önemli ölçüde güçlendirdiğini göstermektedir. Yöntem, yalnızca yetkili DHCP sunucularının istemci taleplerine yanıt vermesini garanti etmekte, güvenilir portların istismarını önlemekte ve ağ performansında herhangi bir düşüşe yol açmamaktadır. Bulgular, ek donanım veya karmaşık algılama sistemlerine gerek duymadan ağ bütünlüğünü artırmada yöntemin etkinliğini ve uygulanabilirliğini ortaya koymaktadır.
MITM; DHCP Snooping Port Güvenliği DHCP Spoofing Ağ Güvenliği
This study investigates security vulnerabilities in the Dynamic Host Configuration Protocol (DHCP), focusing on the limitations of DHCP Snooping when attackers exploit trusted ports. We propose an enhanced detection and prevention mechanism that integrates DHCP Snooping with Port Security to counter DHCP spoofing attacks. Unlike approaches based on Software-Defined Networking (SDN) or machine learning which require advanced infrastructure our method is lightweight, cost-effective, and deployable on conventional Layer 2 switches commonly used in enterprise and educational networks. DHCP Snooping was configured to classify switch ports as trusted or untrusted, while Port Security restricted access through MAC address verification. This integration effectively mitigated DHCP spoofing attempts, including those launched through trusted ports, where traditional DHCP Snooping alone is insufficient. Simulation results show that combining DHCP Snooping with Port Security significantly strengthens network security by enforcing MAC-based authentication at the switch port level. The method ensures that only legitimate DHCP servers can respond to client requests, prevents the exploitation of trusted ports, and maintains network performance without introducing instability. The findings demonstrate the practicality and effectiveness of the proposed approach in enhancing network integrity without additional hardware or complex detection systems.
MITM DHCP Snooping Port Security DHCP Spoofing Network Security
N/A
N/A
Thanks for efforts.
| Birincil Dil | İngilizce |
|---|---|
| Konular | Sistem ve Ağ Güvenliği |
| Bölüm | Araştırma Makalesi |
| Yazarlar | |
| Gönderilme Tarihi | 16 Ağustos 2025 |
| Kabul Tarihi | 4 Ekim 2025 |
| Yayımlanma Tarihi | 31 Aralık 2025 |
| Yayımlandığı Sayı | Yıl 2025 Cilt: 9 Sayı: 2 |