Сеть лаборатории
Изолированные сети
«Сеть лаборатории» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 4 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.
Почему важна изоляция сети
В Вашей лаборатории находятся намеренно неисправные машины. Если они могут подключаться к интернету или домашней сети, они становятся опасными.
Изолированная сеть ограничивает трафик атак и вредоносные программы только Вашими виртуальными машинами.
Сеть NAT
NAT (трансляция сетевых адресов) предоставляет виртуальной машине доступ в интернет через хост, но скрывает ее за IP-адресом хоста.
- Подходит для обновления Kali или загрузки инструментов.
- Не подходит для соединения виртуальных машин друг с другом — по умолчанию они не видят друг друга.
Сеть NAT
Сеть NAT (не то же самое, что обычный NAT) позволяет нескольким виртуальным машинам использовать одну сеть с NAT и взаимодействовать друг с другом, сохраняя доступ в интернет через хост.
Это удобно, когда виртуальным машинам лаборатории нужны и интернет, и связь между собой.
Сетевой режим моста
Режим моста напрямую подключает виртуальную машину к Вашей физической LAN с собственным IP-адресом, словно это отдельный физический компьютер.
Не используйте этот режим для уязвимых виртуальных машин — он открывает их для всей домашней сети и за ее пределами.
Сеть, доступная только хосту
Режим только для хоста создает частную сеть между хостом и его виртуальными машинами, без доступа в интернет.
Это самый безопасный вариант для атак на уязвимые виртуальные машины: Kali и цели видят друг друга, но вредоносные программы не могут выйти за пределы сети.
Внутренняя сеть
Внутренняя сеть соединяет виртуальные машины только между собой — к ней не может присоединиться даже хост. Это наиболее изолированный вариант.
Используйте его для полностью изолированных сценариев, например при запуске настоящих образцов вредоносных программ.
Распространенная схема лаборатории
Практичная конфигурация предоставляет каждой виртуальной машине два адаптера:
- Адаптер 1: NAT для доступа в интернет (обновления и загрузка инструментов).
- Адаптер 2: только для хоста для изолированной сети атак.
Атакуйте через подключение только для хоста, а обновляйте систему через NAT.
Определение подсети лаборатории
Адаптеры, доступные только хосту, в VirtualBox обычно используют диапазон 192.168.56.0/24. Проверьте интерфейс в Kali, чтобы подтвердить назначенный адрес.
ip addr show
# look for the host-only adapter, e.g. eth1: 192.168.56.xОбнаружение хостов
Подключившись к изолированной сети, найдите остальные виртуальные машины с помощью эхо-сканирования. Оно покажет активные хосты, еще не сканируя порты.
nmap -sn 192.168.56.0/24Статические IP-адреса для стабильности
DHCP может назначать разные адреса при каждой загрузке, из-за чего Ваши заметки теряют актуальность. Назначение статических IP-адресов в сети, доступной только хосту, сохраняет адреса целей предсказуемыми между сеансами.
Настройте их в сетевых параметрах гостевой OS или на DHCP-сервере гипервизора.
Проверка изоляции
Перед атакой убедитесь, что уязвимая виртуальная машина действительно не может подключиться к интернету. На цели эхо-запрос к публичному адресу должен завершиться ошибкой, если подключен только адаптер, доступный хосту.
ping -c 2 8.8.8.8
# should fail for a properly isolated victim VMБыстрая проверка
Выберите самый безопасный режим для преднамеренно уязвимой цели.
Итоги
Вы научились безопасно организовывать сеть хакерской лаборатории:
- NAT — для интернета, только для хоста — для изолированных атак, внутренняя сеть — для полной изоляции.
- Не используйте режим моста для уязвимых виртуальных машин.
- Практичный вариант — два адаптера (NAT + только для хоста).
- Проверяйте изоляцию, убеждаясь, что машина-жертва не может отправить эхо-запрос в интернет.
Часто задаваемые вопросы
Урок «Сеть лаборатории» бесплатный?
Да — полный текст урока «Сеть лаборатории» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.
Чему я научусь в уроке «Сеть лаборатории»?
Изолированные сети Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?
Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 4 из 4.
Сколько времени занимает урок «Сеть лаборатории»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?
Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.