Networking del laboratorio
Reti isolate
Networking del laboratorio è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Perché l'isolamento della rete è importante
Il suo laboratorio contiene macchine deliberatamente vulnerabili. Se possono raggiungere Internet o la rete domestica, diventano pericolose.
La rete isolata mantiene il traffico degli attacchi e il malware confinati esclusivamente tra le VM.
Rete NAT
NAT (Network Address Translation) consente a una VM di accedere a Internet tramite l'host, nascondendola dietro l'indirizzo IP dell'host.
- Utile per aggiornare Kali o scaricare strumenti.
- Sconsigliata per collegare le VM tra loro: per impostazione predefinita non possono vedersi.
Rete NAT
Una rete NAT (diversa dal semplice NAT) consente a più VM di condividere una rete con NAT e comunicare tra loro, continuando ad accedere a Internet tramite l'host.
È utile quando le VM del laboratorio necessitano sia di Internet sia della comunicazione tra VM.
Rete bridged
La modalità Bridged collega direttamente la VM alla LAN fisica, assegnandole un proprio IP, come se fosse un computer fisico separato.
Eviti questa modalità per le VM vulnerabili: le espone all'intera rete domestica e oltre.
Rete host-only
La modalità Host-only crea una rete privata tra l'host e le sue VM, senza accesso a Internet.
È l'opzione più sicura per attaccare VM vulnerabili: Kali e gli obiettivi possono vedersi, ma il malware non può uscire.
Rete interna
La rete Internal collega le VM esclusivamente tra loro: nemmeno l'host può partecipare. È l'opzione con il massimo isolamento.
La utilizzi per scenari completamente sigillati, ad esempio per detonare campioni di malware reali.
Una configurazione comune del laboratorio
Una configurazione pratica assegna a ogni VM due adattatori:
- Adattatore 1: NAT per Internet (aggiornamenti e download degli strumenti).
- Adattatore 2: host-only per la rete isolata degli attacchi.
Esegua gli attacchi tramite il collegamento host-only e gli aggiornamenti tramite quello NAT.
Individuare la subnet del laboratorio
Gli adattatori host-only di VirtualBox utilizzano in genere l'intervallo 192.168.56.0/24. Controlli l'interfaccia in Kali per confermare l'indirizzo assegnato.
ip addr show
# look for the host-only adapter, e.g. eth1: 192.168.56.xIndividuare gli host
Una volta connesso alla rete isolata, individui le altre VM con una scansione ping. In questo modo vengono elencati gli host attivi senza eseguire ancora la scansione delle porte.
nmap -sn 192.168.56.0/24IP statici per la stabilità
DHCP può assegnare indirizzi diversi a ogni avvio, rendendo inutilizzabili le annotazioni. Assegnare IP statici sulla rete host-only mantiene prevedibili gli indirizzi degli obiettivi tra una sessione e l'altra.
Configuri questi indirizzi nelle impostazioni di rete del sistema operativo guest o nel server DHCP dell'hypervisor.
Verificare l'isolamento
Prima di attaccare, verifichi che la VM vulnerabile non possa realmente raggiungere Internet. Dall'obiettivo, un ping verso un indirizzo pubblico dovrebbe fallire quando è collegato solo l'adattatore host-only.
ping -c 2 8.8.8.8
# should fail for a properly isolated victim VMControllo rapido
Scelga la modalità più sicura per un obiettivo deliberatamente vulnerabile.
Riepilogo
Ha imparato a configurare in sicurezza la rete di un laboratorio di hacking:
- NAT per Internet, host-only per gli attacchi isolati, Internal per l'isolamento totale.
- Eviti la modalità bridged per le VM vulnerabili.
- Una configurazione con due adattatori (NAT + host-only) offre il compromesso più pratico.
- Verifichi l'isolamento assicurandosi che la macchina vittima non possa eseguire il ping verso Internet.
Domande Frequenti
La lezione «Networking del laboratorio» è gratuita?
Sì — il testo completo di «Networking del laboratorio» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.
Cosa imparerò in «Networking del laboratorio»?
Reti isolate Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Ethical Hacking Academy?
Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.
Quanto tempo richiede la lezione «Networking del laboratorio»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?
Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Fondamenti della virtualizzazione
- Installazione di Kali Linux
- VM vulnerabili
- Networking del laboratorio