Monitoramento de logs do servidor DHCP
O servidor de aplicação DHCP (Dynamic Host Configuration Protocol) é uma parte vital de qualquer infraestrutura de rede, sendo importante auditar sua atividade. A auditoria do servidor DHCP pode esclarecer as trocas cliente-servidor que ocorrem quando os endereços IP são atribuídos, o que é útil para os administradores de rede. O sistema de logs do servidor DHCP fornece informações sobre concessões de locação bem-sucedidas ou mal-sucedidas, esgotamento do pool de IPs do servidor ou solicitações de mensagens e suas confirmações correspondentes. Portanto, a análise dos arquivos de logs do servidor DHCP é um mecanismo de auditoria ideal. Além disso, os administradores podem rastrear informações de segurança, como mensagens de autorização (quando relevante) e mensagens de advertência para implementar medidas de segurança, se necessário.
EventLog Analyzer para servidores DHCP
O EventLog Analyzer pode ler e gerar relatórios sobre o software do servidor DHCP para sistemas Windows e Linux. Ele fornece vários relatórios que simplificam a administração da rede. Esses relatórios detalham toda a comunicação relacionada ao DHCP (mensagens de descoberta e oferta), atividade (logs, autorização e atualizações de DNS) e eventos de erro. O EventLog Analyzer também oferece uma visão geral e relatórios "Top N", incluindo listas de clientes ativos e endereços MAC.
Relatórios do servidor baseado no Windows DHCP

- Relatórios dedicados listam ações sobre locações, como concedidos, renovados ou negados.
- Os relatórios do servidor DNS mostram o sucesso e falha nas atualizações do servidor, seguindo as atribuições de endereços IP do DHCP.
- Os relatórios detalham a conexão e autorização do servidor DHCP no domínio do Active Directory
- O servidor DHCP trabalha com um conjunto de endereços IP que são atribuídos na rede. Os relatórios do EventLog Analyzer especificam se esse pool está expandido ou esgotado.
- Relatórios independentes agrupam eventos de gravidade variável, como crítico, erro ou advertência.
- Os relatórios "Top N" ajudam a identificar os clientes e endereços MAC mais ativos.
- Relatórios sobre o processo de logs de DHCP e uma visão geral de todos os eventos acima também estão disponíveis.
Relatórios disponíveis
Locação renovada pelo cliente | Locação negada | Locação concedida | Locação liberada | Locação expirada | Locação excluída | IP encontrado para uso na rede | Pool esgotado | Solicitação de atualização de DNS | Atualização de DNS falhou | Atualização de DNS bem-sucedida | Domínio inacessível | Relatório de locação do BOOTP | Autorização bem-sucedida | Atualização falhou | Servidor encontrado no domínio | Falha na rede | Logs de DHCP iniciado | Logs de DHCP interrompidos | Logs de DHCP pausados devido a pouco espaço em disco | Relatório de eventos críticos | Relatórios de erros | Relatórios de advertências | Principais clientes | Principais endereços Mac | Visão geral dos relatórios DHCP
Relatórios do servidor baseado no DHCP Linux

- Cada etapa da troca de mensagens cliente-servidor pode ser visualizada no seu próprio relatório.
- Todas as mensagens de informação são listadas em um único relatório.
- Os endereços IP, endereços MAC, gateways e operações mais ativos são exibidos nos N relatórios principais.
- Um relatório de visão geral resume todos os eventos de logs DHCP.
Relatórios disponíveis
Descobertas | Ofertas | Solicitações | Confirmações | Atualizações | Confirmações negativas | Abandono de IP | Relatório de informações | Visão geral do DHCP Linux | Operação principal | Endereço IP principal | Endereço MAC principal | Gateway principal
