Ethical Hacking Academy · Lektion

Netværk i laboratoriet

Isolerede netværk

Lektion 4 af 413 trin

Netværk i laboratoriet er en gratis Ethical Hacking Academy-lektion på CoddyKit. Dette er lektion 4 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Ethical Hacking Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Ethical Hacking Academy-kurset indeholder 4 lektioner i alt.

Hvorfor netværksisolering er vigtig

Dit laboratorium indeholder maskiner, der med vilje er ødelagte. Hvis de kan nå internettet eller dit hjemmenetværk, bliver de en fare.

Isoleret netværk holder angrebstrafik og malware inde mellem dine VM'er.

NAT-netværk

NAT (Network Address Translation) giver en VM internetadgang via værten, men VM'en skjules bag værtens IP-adresse.

  • Godt til at opdatere Kali eller downloade værktøjer.
  • Dårligt til at forbinde VM'er med hinanden – de kan som standard ikke se hinanden.

NAT-netværk

Et NAT-netværk (som er forskelligt fra almindelig NAT) lader flere VM'er dele ét NAT-netværk og kommunikere med hinanden, samtidig med at de stadig kan nå internettet via værten.

Det er nyttigt, når dine laboratorie-VM'er både har brug for internet og kommunikation mellem VM'er.

Bridge-netværk

Tilstanden Bridged placerer VM'en direkte på dit fysiske LAN med sin egen IP-adresse, som om den var en separat fysisk computer.

Undgå dette for sårbare VM'er – det eksponerer dem for hele dit hjemmenetværk og videre endnu.

Værtsbaseret netværk

Host-only opretter et privat netværk mellem værten og dens VM'er uden internetadgang.

Dette er den sikreste mulighed til angreb på sårbare VM'er: Kali og målene kan se hinanden, men malware kan ikke slippe ud.

Internt netværk

Internal-netværk forbinder kun VM'er med hinanden – ikke engang værten kan tilslutte sig. Det er den mest isolerede mulighed.

Brug det til fuldstændigt forseglede scenarier, f.eks. når du detonere ægte malwareprøver.

Et almindeligt laboratorielayout

En praktisk opsætning giver hver VM to netværkskort:

  • Netværkskort 1: NAT til internet (opdateringer og download af værktøjer).
  • Netværkskort 2: host-only til det isolerede angrebsnetværk.

Du angriber via host-only-siden og opdaterer via NAT-siden.

Find dit laboratorieundernet

Host-only-netværkskort i VirtualBox bruger typisk området 192.168.56.0/24. Kontrollér netværksgrænsefladen i Kali for at bekræfte den tildelte adresse.

ip addr show
# look for the host-only adapter, e.g. eth1: 192.168.56.x

Find værter

Når du er på det isolerede netværk, kan du finde de andre VM'er med en ping-sweep. Det viser aktive værter uden at scanne porte endnu.

nmap -sn 192.168.56.0/24

Statiske IP-adresser for stabilitet

DHCP kan uddele forskellige adresser ved hver opstart, så dine noter ikke længere passer. Hvis du tildeler statiske IP-adresser på host-only-netværket, forbliver målenes adresser forudsigelige mellem sessioner.

Konfigurér dem i netværksindstillingerne i gæsteoperativsystemet eller på hypervisorens DHCP-server.

Kontrollér isoleringen

Før du angriber, skal du bekræfte, at den sårbare VM faktisk ikke kan nå internettet. Fra målet skal et ping til en offentlig adresse mislykkes, når der kun er tilsluttet host-only.

ping -c 2 8.8.8.8
# should fail for a properly isolated victim VM

Hurtigt tjek

Vælg den sikreste tilstand til et mål, der med vilje er sårbart.

Opsummering

Du har lært at etablere et sikkert netværk til et hackinglaboratorium:

  • NAT til internet, host-only til isolerede angreb og internal til fuldstændig isolering.
  • Undgå bridged til sårbare VM'er.
  • Et layout med to netværkskort (NAT + host-only) er det praktiske kompromis.
  • Bekræft isoleringen ved at kontrollere, at offeret ikke kan pinge internettet.
Gratis at komme i gang

Lær Ethical Hacking Academy med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
31
Lektioner
111

Ofte stillede spørgsmål

Er lektionen “Netværk i laboratoriet” gratis?

Ja — hele teksten til “Netværk i laboratoriet” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Ethical Hacking Academy-kurset, skal du opgradere til CoddyKit PRO. Ethical Hacking Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Netværk i laboratoriet”?

Isolerede netværk Du øver dig i Ethical Hacking Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Ethical Hacking Academy?

Der kræves ingen tidligere erfaring. Ethical Hacking Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 4 af 4.

Hvor lang tid tager lektionen “Netværk i laboratoriet”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Ethical Hacking Academy-lektion?

Ja. Alle Ethical Hacking Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Grundlæggende virtualisering
  2. Installation af Kali Linux
  3. Sårbare VM'er
  4. Netværk i laboratoriet
← Tilbage til Ethical Hacking Academy