par jdh » 01 Sep 2006 15:49
Si j'ai posé la question du client DHCP, c'est parce qu'on entend souvent passer cette réflexion (celle de Gesp) :
- pas besoin d'avoir un client qui est un service,
- le client peut avoir une faille.
Je pense qu'il s'agit d'une réflexion en apparence juste. Un service de moins pourquoi pas. Un service qui peut avoir une faille pourquoi pas.
Mais personne ne parle de la conséquence très fréquente "je n'ai plus accès à Internet" parce que le FAI a changé les DNS, a changé le routeur par défaut, a changé l'adressage.
Je ne suis pas du tout sur qu'il soit vérifié qu'un client DHCP (sous Linux, Windows, ou autres) puisse être une source de faille potentielle, de façon pratique. Tout comme le client PPPOE. Cela a pu être le cas mais il y a longtemps, soyons un peu sérieux.
Le paquet du dhcp-client fait 100k (sur une Debian). Il s'agit du client d'ISC (qui doit être le client Linux standard). Sur le site d'ISC et du CERT, on mentionne bien des failles sur DHCP mais c'est sur DHCPD. Je n'ai pas trouvé en 10' de failles sur le client (sauf une toute récente pour le client DHCP Microsoft !).
Objectivement, je crois qu'il faut encourager tout le monde à utiliser de préférence le client y compris en cas d'adresse ip fixe pour les serveurs connectés à une Freebox en mode bridge.
Que ceux qui veulent "économiser" sans le client en rentrant les infos à la main l'assument et regardent les différences avant de poser un fil ici. J'encouragerais seulement les plus expérimentés à choisir d'agir comme cela.
(Et bravo à Doccolor pour son excellente intuition)
(D'expérience, le bail du DHCP chez Free semble variable selon la région et atteint parfois la valeur très faible de 60", je l'ai rencontré. Et là je dis halte aux sonneries.)
(Bien évidemment, derrière une box en mode routeur, il faut préférer l'adressage statique même s'il y a du DHCP : j'ai vu pas mal de LiveBox réinitialisés par Wanadoo avec changement d'adresses fournies)