arp spoofing in VMware ESXi

0

Ho un server VMware ESXi e voglio creare due macchine virtuali con specifici indirizzi IP pubblici.

È possibile che le 2 macchine virtuali annusino il traffico reciproco? Se sì, come può essere prevenuto?

    
posta k961 05.10.2014 - 21:59
fonte

1 risposta

3

Sì, le macchine virtuali sono suscettibili agli attacchi come attacchi fisici, anche da altre macchine virtuali sulla stessa rete. Esistono diversi metodi per isolare e proteggere le macchine virtuali l'una dall'altra come indicato qui ESXi vCenter Security Doc . (vedi il documento per maggiori informazioni qui, un sacco di buone idee che puoi usare):

  • Aggiunta della protezione firewall alla rete virtuale installando e configurando i firewall basati su host su alcune o tutte le sue macchine virtuali.

  • Mantenimento di zone di macchine virtuali diverse all'interno di un host su segmenti di rete diversi.

    • Utilizza adattatori di rete fisici separati per le zone della macchina virtuale per garantire che le zone siano isolate.
    • Configura reti locali virtuali (VLAN) per proteggere la tua rete.
risposta data 05.10.2014 - 22:32
fonte

Leggi altre domande sui tag