Rede do laboratório
Redes isoladas
Rede do laboratório é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
Por que o isolamento da rede é importante
Seu laboratório contém máquinas deliberadamente vulneráveis. Se elas puderem acessar a internet ou sua rede doméstica, se tornarão um perigo.
A rede isolada mantém o tráfego de ataque e os malwares contidos somente entre suas VMs.
Rede NAT
NAT (Network Address Translation) fornece acesso à internet para uma VM por meio do host, mas oculta a VM atrás do IP do host.
- É útil para atualizar o Kali ou baixar ferramentas.
- É inadequado para conectar VMs entre si — por padrão, elas não conseguem se enxergar.
Rede NAT
Uma rede NAT (diferente do NAT simples) permite que várias VMs compartilhem uma rede com NAT e se comuniquem entre si, continuando a acessar a internet por meio do host.
É útil quando suas VMs de laboratório precisam tanto de internet quanto de comunicação entre VMs.
Rede em ponte
O modo em ponte coloca a VM diretamente na sua LAN física, com seu próprio IP, como se fosse um computador físico separado.
Evite esse modo para VMs vulneráveis — ele as expõe a toda a sua rede doméstica e além dela.
Rede exclusiva do host
A rede exclusiva do host cria uma rede privada entre o host e suas VMs, sem acesso à internet.
Esta é a opção mais segura para atacar VMs vulneráveis: o Kali e os alvos conseguem se enxergar, mas o malware não consegue escapar.
Rede interna
A rede interna conecta as VMs somente umas às outras — nem mesmo o host pode participar. É a opção mais isolada.
Use-a em cenários totalmente isolados, como para detonar amostras reais de malware.
Um layout comum de laboratório
Uma configuração prática fornece a cada VM dois adaptadores:
- Adaptador 1: NAT para a internet (atualizações e downloads de ferramentas).
- Adaptador 2: exclusivo do host para a rede de ataque isolada.
Você ataca pelo lado exclusivo do host e atualiza pelo lado NAT.
Encontrando a sub-rede do laboratório
Os adaptadores exclusivos do host do VirtualBox normalmente usam o intervalo 192.168.56.0/24. Verifique a interface no Kali para confirmar o endereço atribuído.
ip addr show
# look for the host-only adapter, e.g. eth1: 192.168.56.xDescobrindo hosts
Quando estiver na rede isolada, encontre as outras VMs com uma varredura de ping. Isso lista os hosts ativos sem ainda varrer as portas.
nmap -sn 192.168.56.0/24IPs estáticos para estabilidade
O DHCP pode fornecer endereços diferentes a cada inicialização, prejudicando suas anotações. Atribuir IPs estáticos na rede exclusiva do host mantém os endereços dos alvos previsíveis entre as sessões.
Configure-os nas definições de rede do sistema operacional convidado ou no servidor DHCP do hipervisor.
Verificando o isolamento
Antes de atacar, confirme que a VM vulnerável realmente não consegue acessar a internet. No alvo, um ping para um endereço público deverá falhar quando somente a rede exclusiva do host estiver conectada.
ping -c 2 8.8.8.8
# should fail for a properly isolated victim VMVerificação rápida
Escolha o modo mais seguro para um alvo deliberadamente vulnerável.
Recapitulação
Você aprendeu a conectar um laboratório de hacking com segurança:
- NAT para a internet, exclusivo do host para ataques isolados e interno para isolamento total.
- Evite o modo em ponte para VMs vulneráveis.
- Um layout com dois adaptadores (NAT + exclusivo do host) é o equilíbrio mais prático.
- Verifique o isolamento confirmando que a vítima não consegue fazer ping na internet.
Perguntas Frequentes
A aula “Rede do laboratório” é grátis?
Sim — o texto completo de “Rede do laboratório” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “Rede do laboratório”?
Redes isoladas Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Rede do laboratório”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Fundamentos da virtualização
- Instalação do Kali Linux
- Máquinas virtuais vulneráveis
- Rede do laboratório