У меня есть концентратор, к которому подключено несколько компьютеров, и кабельный модем. Все компьютеры, кроме одного, имеют статически настроенные адреса. На оставшемся компьютере работает DHCP-клиент, который получает IP-адрес от кабельного модема. Он маршрутизирует и NAT для других ящиков.
На маршрутизаторе также работает DHCP-сервер, который я не могу отключить. Есть ли способ, которым DHCP-запросы из Интернета могут достичь его, что повлияет на других клиентов моего интернет-провайдера?
Если только ваш интернет-провайдер не знает, DHCP - это протокол L2, который обычно привязан к сегменту, ваш маршрутизатор должен быть настроен как помощник DHCP для передачи клиентского запроса на DHCP-серверы провайдера, чтобы вы могли быть скомпрометированы.
Да, если ваш кабельный модем подключен непосредственно к вашему концентратору, то теоретически возможно, чтобы запросы DHCP других клиентов достигли вашего сервера и он ответил, поскольку кабельные модемы обычно соединяются, образуя один большой широковещательный домен. (Также возможно, что в вашем кабельном модеме есть встроенный маршрутизатор, поэтому ответ будет отрицательным).
Однако интернет-провайдеры обычно применяют фильтрацию, поэтому этого не может произойти, поскольку это позволит одному клиенту видеть весь трафик другого клиента, что довольно плохо с точки зрения безопасности.