0Pricing
Ethical Hacking Academy · Lezione

Networking del laboratorio

Reti isolate

Networking del laboratorio è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Perché l'isolamento della rete è importante

Il suo laboratorio contiene macchine deliberatamente vulnerabili. Se possono raggiungere Internet o la rete domestica, diventano pericolose.

La rete isolata mantiene il traffico degli attacchi e il malware confinati esclusivamente tra le VM.

Rete NAT

NAT (Network Address Translation) consente a una VM di accedere a Internet tramite l'host, nascondendola dietro l'indirizzo IP dell'host.

  • Utile per aggiornare Kali o scaricare strumenti.
  • Sconsigliata per collegare le VM tra loro: per impostazione predefinita non possono vedersi.

Rete NAT

Una rete NAT (diversa dal semplice NAT) consente a più VM di condividere una rete con NAT e comunicare tra loro, continuando ad accedere a Internet tramite l'host.

È utile quando le VM del laboratorio necessitano sia di Internet sia della comunicazione tra VM.

Rete bridged

La modalità Bridged collega direttamente la VM alla LAN fisica, assegnandole un proprio IP, come se fosse un computer fisico separato.

Eviti questa modalità per le VM vulnerabili: le espone all'intera rete domestica e oltre.

Rete host-only

La modalità Host-only crea una rete privata tra l'host e le sue VM, senza accesso a Internet.

È l'opzione più sicura per attaccare VM vulnerabili: Kali e gli obiettivi possono vedersi, ma il malware non può uscire.

Rete interna

La rete Internal collega le VM esclusivamente tra loro: nemmeno l'host può partecipare. È l'opzione con il massimo isolamento.

La utilizzi per scenari completamente sigillati, ad esempio per detonare campioni di malware reali.

Una configurazione comune del laboratorio

Una configurazione pratica assegna a ogni VM due adattatori:

  • Adattatore 1: NAT per Internet (aggiornamenti e download degli strumenti).
  • Adattatore 2: host-only per la rete isolata degli attacchi.

Esegua gli attacchi tramite il collegamento host-only e gli aggiornamenti tramite quello NAT.

Individuare la subnet del laboratorio

Gli adattatori host-only di VirtualBox utilizzano in genere l'intervallo 192.168.56.0/24. Controlli l'interfaccia in Kali per confermare l'indirizzo assegnato.

ip addr show
# look for the host-only adapter, e.g. eth1: 192.168.56.x

Individuare gli host

Una volta connesso alla rete isolata, individui le altre VM con una scansione ping. In questo modo vengono elencati gli host attivi senza eseguire ancora la scansione delle porte.

nmap -sn 192.168.56.0/24

IP statici per la stabilità

DHCP può assegnare indirizzi diversi a ogni avvio, rendendo inutilizzabili le annotazioni. Assegnare IP statici sulla rete host-only mantiene prevedibili gli indirizzi degli obiettivi tra una sessione e l'altra.

Configuri questi indirizzi nelle impostazioni di rete del sistema operativo guest o nel server DHCP dell'hypervisor.

Verificare l'isolamento

Prima di attaccare, verifichi che la VM vulnerabile non possa realmente raggiungere Internet. Dall'obiettivo, un ping verso un indirizzo pubblico dovrebbe fallire quando è collegato solo l'adattatore host-only.

ping -c 2 8.8.8.8
# should fail for a properly isolated victim VM

Controllo rapido

Scelga la modalità più sicura per un obiettivo deliberatamente vulnerabile.

Riepilogo

Ha imparato a configurare in sicurezza la rete di un laboratorio di hacking:

  • NAT per Internet, host-only per gli attacchi isolati, Internal per l'isolamento totale.
  • Eviti la modalità bridged per le VM vulnerabili.
  • Una configurazione con due adattatori (NAT + host-only) offre il compromesso più pratico.
  • Verifichi l'isolamento assicurandosi che la macchina vittima non possa eseguire il ping verso Internet.

Domande Frequenti

La lezione «Networking del laboratorio» è gratuita?

Sì — il testo completo di «Networking del laboratorio» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Cosa imparerò in «Networking del laboratorio»?

Reti isolate Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Networking del laboratorio»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Fondamenti della virtualizzazione
  2. Installazione di Kali Linux
  3. VM vulnerabili
  4. Networking del laboratorio
← Torna a Ethical Hacking Academy