Ferramenta de detecção de invasores da Microsoft

A Ferramenta de detecção de servidor DHCP não autorizada foi criada pela Equipe DHCP do Microsoft Windows para fornecer aos administradores e usuários do sistema uma ferramenta para detectar servidores DHCP não autorizados em redes de computadores.

A equipe que criou o aplicativo classifica servidores DHCP não autorizados como servidores que foram inadvertidamente configurados incorretamente, não autorizados sem o saber ou configurados com intenção maliciosa. O impacto desses servidores nos clientes atendidos pelo servidor pode ser bastante crítico; inclui cenários que levam a problemas de acesso à rede e abre as portas para o tráfego de rede.

O programa de segurança lançado pela Microsoft é um aplicativo portátil que pode ser iniciado logo após o download dos servidores da Technet. Ele exibe uma interface gráfica do usuário que lista todos os servidores DHCP descobertos.

Um clique no botão Detectar servidores não autorizados é necessário para iniciar a verificação da rede de computadores para detectar servidores potencialmente mal configurados ou não autorizados.

A Microsoft Rogue Detection Tool exibe todos os servidores DHCP na lista que considera servidores não autorizados (não está claro se ele classificou todos os servidores como servidores não autorizados no início). Informações como o IP do servidor, o endereço do gateway e o IP do cliente oferecido são exibidas na lista. É possível marcar a caixa do servidor DHCP válido para classificar o servidor como um servidor válido, o que tornará essas informações persistentes.

O programa pode ser configurado para ser executado uma vez ou em intervalos especificados. Além disso, é possível selecionar apenas interfaces específicas. Atualmente, apenas interfaces IPv4 são suportadas com planos para adicionar interfaces IPv6 no futuro.

O Rogue Detection Tool da Microsoft pode ser baixado da página de anúncio no blog da Equipe DHCP.

Atualização : a postagem no blog da Equipe DHCP da Microsoft não está mais disponível. Fizemos o upload da versão mais recente do Microsoft Rogue Detection Tool em nosso próprio servidor para fins de arquivamento. Observe que não oferecemos suporte ao programa de forma alguma. Você pode baixar o aplicativo clicando no seguinte link: RogueChecker.zip