Réseautage du laboratoire
Réseaux isolés
Réseautage du laboratoire est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Pourquoi l’isolation du réseau est importante
Votre laboratoire contient des machines délibérément vulnérables. Si elles peuvent atteindre Internet ou votre réseau domestique, elles deviennent dangereuses.
La mise en réseau isolée confine le trafic d’attaque et les logiciels malveillants à vos seules VM.
Réseau NAT
Le NAT (Network Address Translation) donne à une VM un accès à Internet par l’intermédiaire de l’hôte, mais la VM est masquée derrière l’adresse IP de l’hôte.
- Utile pour mettre Kali à jour ou télécharger des outils.
- Inadapté pour connecter les VM entre elles : par défaut, elles ne peuvent pas se voir.
Réseau NAT
Un réseau NAT (distinct du NAT simple) permet à plusieurs VM de partager un réseau utilisant le NAT et de communiquer entre elles, tout en continuant à accéder à Internet par l’intermédiaire de l’hôte.
Cette configuration est utile lorsque les VM du laboratoire ont besoin à la fois d’Internet et de communiquer entre elles.
Réseau ponté
Le mode ponté place la VM directement sur votre LAN physique avec sa propre adresse IP, comme s’il s’agissait d’un ordinateur physique distinct.
Évitez ce mode pour les VM vulnérables : il les expose à l’ensemble de votre réseau domestique et au-delà.
Réseau réservé à l’hôte
Le mode réservé à l’hôte crée un réseau privé entre l’hôte et ses VM, sans accès à Internet.
C’est l’option la plus sûre pour attaquer des VM vulnérables : Kali et les cibles peuvent se voir, mais les logiciels malveillants ne peuvent pas s’échapper.
Réseau interne
Le réseau interne connecte uniquement les VM entre elles : même l’hôte ne peut pas le rejoindre. C’est l’option la plus isolée.
Utilisez-le pour des scénarios totalement étanches, comme la mise à l’épreuve de véritables échantillons de logiciels malveillants.
Une configuration de laboratoire courante
Une configuration pratique attribue à chaque VM deux adaptateurs :
- Adaptateur 1 : NAT pour Internet (mises à jour et téléchargements d’outils).
- Adaptateur 2 : réservé à l’hôte pour le réseau d’attaque isolé.
Vous attaquez via le côté réservé à l’hôte et effectuez les mises à jour via le côté NAT.
Trouver le sous-réseau du laboratoire
Les adaptateurs réservés à l’hôte de VirtualBox utilisent généralement la plage 192.168.56.0/24. Vérifiez l’interface sur Kali pour confirmer l’adresse attribuée.
ip addr show
# look for the host-only adapter, e.g. eth1: 192.168.56.xDécouvrir les hôtes
Une fois sur le réseau isolé, trouvez les autres VM à l’aide d’un balayage ping. Cette opération répertorie les hôtes actifs sans analyser encore les ports.
nmap -sn 192.168.56.0/24Adresses IP statiques pour plus de stabilité
DHCP peut attribuer des adresses différentes à chaque démarrage, ce qui perturbe vos notes. L’attribution d’adresses IP statiques sur le réseau réservé à l’hôte permet de conserver des adresses de cible prévisibles d’une session à l’autre.
Configurez-les dans les paramètres réseau de l’OS invité ou sur le serveur DHCP de l’hyperviseur.
Vérifier l’isolation
Avant d’attaquer, vérifiez que la VM vulnérable ne peut réellement pas atteindre Internet. Depuis la cible, une requête ping vers une adresse publique devrait échouer lorsque seul l’adaptateur réservé à l’hôte est connecté.
ping -c 2 8.8.8.8
# should fail for a properly isolated victim VMVérification rapide
Choisissez le mode le plus sûr pour une cible délibérément vulnérable.
Récapitulatif
Vous avez appris à mettre en réseau un laboratoire de piratage en toute sécurité :
- NAT pour Internet, réservé à l’hôte pour les attaques isolées, interne pour une isolation totale.
- Évitez le mode ponté pour les VM vulnérables.
- Une configuration à deux adaptateurs (NAT + réservé à l’hôte) constitue le meilleur compromis pratique.
- Vérifiez l’isolation en confirmant que la victime ne peut pas envoyer de ping vers Internet.
Questions Fréquemment Posées
La leçon « Réseautage du laboratoire » est-elle gratuite ?
Oui — le texte complet de « Réseautage du laboratoire » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Réseautage du laboratoire » ?
Réseaux isolés Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?
Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.
Combien de temps prend la leçon « Réseautage du laboratoire » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?
Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Bases de la virtualisation
- Installation de Kali Linux
- Machines virtuelles vulnérables
- Réseautage du laboratoire