Labornetzwerke
Isolierte Netzwerke
Labornetzwerke ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Warum Netzwerkisolation wichtig ist
Ihr Labor enthält absichtlich verwundbare Rechner. Wenn diese das Internet oder Ihr Heimnetzwerk erreichen können, werden sie zu einer Gefahr.
Isolierte Netzwerke halten Angriffsverkehr und Malware ausschließlich zwischen Ihren VMs eingeschlossen.
NAT-Netzwerkmodus
NAT (Network Address Translation) ermöglicht einer VM den Internetzugang über den Host, während die VM hinter der IP-Adresse des Hosts verborgen bleibt.
- Gut geeignet, um Kali zu aktualisieren oder Tools herunterzuladen.
- Schlecht geeignet, um VMs miteinander zu verbinden – standardmäßig können sie einander nicht sehen.
NAT Network
Ein NAT Network (im Unterschied zu einfachem NAT) ermöglicht es mehreren VMs, sich ein NAT-Netzwerk zu teilen und miteinander zu kommunizieren, während sie weiterhin über den Host das Internet erreichen.
Das ist nützlich, wenn Ihre Labor-VMs sowohl Internetzugang als auch Kommunikation untereinander benötigen.
Bridged-Netzwerk
Der Modus Bridged platziert die VM mit einer eigenen IP-Adresse direkt in Ihrem physischen LAN, als wäre sie ein separater physischer Computer.
Vermeiden Sie dies bei verwundbaren VMs – dadurch werden sie Ihrem gesamten Heimnetzwerk und darüber hinaus ausgesetzt.
Host-only-Netzwerk
Host-only erstellt ein privates Netzwerk zwischen dem Host und seinen VMs, mit keinem Internetzugang.
Dies ist die sicherste Option für Angriffe auf verwundbare VMs: Kali und die Zielsysteme können einander sehen, aber Malware kann nicht ausbrechen.
Internes Netzwerk
Ein internes Netzwerk verbindet VMs ausschließlich miteinander – nicht einmal der Host kann ihm beitreten. Es ist die am stärksten isolierte Option.
Verwenden Sie es für vollständig abgeschottete Szenarien, etwa zum Ausführen echter Malware-Samples.
Ein typischer Laboraufbau
Bei einem praktischen Aufbau erhält jede VM zwei Adapter:
- Adapter 1: NAT für den Internetzugang (Updates, Tool-Downloads).
- Adapter 2: Host-only für das isolierte Angriffsnetzwerk.
Sie greifen über die Host-only-Verbindung an und führen Updates über die NAT-Verbindung durch.
Laborsubnetz ermitteln
Host-only-Adapter von VirtualBox verwenden typischerweise den Bereich 192.168.56.0/24. Überprüfen Sie die Schnittstelle in Kali, um die zugewiesene Adresse zu bestätigen.
ip addr show
# look for the host-only adapter, e.g. eth1: 192.168.56.xHosts entdecken
Sobald Sie sich im isolierten Netzwerk befinden, finden Sie die anderen VMs mit einem Ping-Sweep. Dadurch werden aktive Hosts aufgelistet, ohne bereits Ports zu scannen.
nmap -sn 192.168.56.0/24Statische IP-Adressen für Stabilität
DHCP kann bei jedem Start andere Adressen vergeben, wodurch Ihre Notizen unbrauchbar werden. Durch die Vergabe von statischen IP-Adressen im Host-only-Netzwerk bleiben die Adressen der Ziele sitzungsübergreifend vorhersehbar.
Konfigurieren Sie diese in den Netzwerkeinstellungen des Gastbetriebssystems oder auf dem DHCP-Server des Hypervisors.
Isolation überprüfen
Bestätigen Sie vor dem Angriff, dass die verwundbare VM tatsächlich nicht auf das Internet zugreifen kann. Ein Ping vom Zielsystem an eine öffentliche Adresse sollte fehlschlagen, wenn nur der Host-only-Adapter verbunden ist.
ping -c 2 8.8.8.8
# should fail for a properly isolated victim VMKurztest
Wählen Sie den sichersten Modus für ein absichtlich verwundbares Zielsystem.
Zusammenfassung
Sie haben gelernt, ein Hacking-Labor sicher zu vernetzen:
- NAT für das Internet, Host-only für isolierte Angriffe und intern für vollständige Isolation.
- Vermeiden Sie Bridged bei verwundbaren VMs.
- Ein Aufbau mit zwei Adaptern (NAT + Host-only) ist der praktische Mittelweg.
- Überprüfen Sie die Isolation, indem Sie bestätigen, dass das Zielsystem das Internet nicht anpingen kann.
Häufig gestellte Fragen
Ist die Lektion „Labornetzwerke“ kostenlos?
Ja — der vollständige Text von „Labornetzwerke“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Labornetzwerke“?
Isolierte Netzwerke Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?
Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.
Wie lange dauert die Lektion „Labornetzwerke“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?
Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.