NAT로 구성된 virtualbox VM에서 네트워크 트래픽을 캡처 할 수 있도록 IPtables를 설정하는 방법


0

온라인으로 접속할 수없는 VirtualBox 가상 머신을 갖고 싶습니다. Linux 호스트의 모든 네트워크 트래픽 시도를 모니터링하고 싶습니다.

따라서 가상 머신이 라우팅 할 수없는 임의의 IP에 SYN을 작성하려고 시도하면 Linux 호스트는 tcpdump가 실행중인 상태에서이 트래픽을 볼 수 있습니다. IPtables로 일부 유형의 전달 규칙을 설정해야한다고 생각합니다.

누구든지 이것을 달성 했습니까?

답변:


0

입력 드롭 출력 드롭 포워드 드롭

원하는 경우 허용하려는 내부 네트워크에 대해 별도의 규칙을 추가 할 수 있습니다.

모든 트래픽은 모니터링 PC에서 삭제됩니다

그런 다음 snort를 사용하여 모니터링하십시오. snort는 내부적으로 tcpdump처럼 작동하기 때문에 여전히 네트워크를 모니터링 할 수 있어야합니다.


0

VM이 NAT 뒤에 있고 브리지 모드가 아닌 경우 네트워크 세그먼트의 트래픽 만 스니핑 할 수 있습니다. 아마도 자신과 해당 인터페이스의 호스트 트래픽 일 것입니다. 호스트가있는 네트워크의 트래픽을 스니핑 할 수 없습니다. 이렇게하려면 vm을 브리지로 구성해야합니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.