4

Я пытаюсь настроить лабораторию, чтобы продемонстрировать механизм атаки и обнаружения ipv6 на моем Macbook. Это моя установка с virtualbox:

  • Хост ОС: OS X 10.8.2 IPv6 автоматически, беспроводное соединение Geust

  • ОС: Ubuntu 8.04 с поддержкой IPv6, мостовая сеть

Все работает. Я проверил ping6, чтобы убедиться, что хост и гость достижимы друг для друга. Поэтому я включил wireshark на хост-ОС и посмотрел, могу ли я перехватывать трафик, когда гостевая ОС пингует его. К сожалению, я не видел трафика от гостевой ОС и не уверен почему. Поскольку гостевая ОС использует мостовую сеть, она предполагает запросить маршрут, чтобы определить, кто обладает адресом ipv6, поэтому я считаю, что физическая сетевая карта подключается к ней. Но я не уверен, почему Wireshark не может захватить трафик

1 ответ1

7

Очевидно, что сам VirtualBox может записывать все пакеты в гостевой файл или из него в файл pcap, так что это может быть одним из способов сделать это.

В ответе Уэса Моргана на аналогичный вопрос VirtualBox он говорит, что мостовой режим "полностью обходит сетевой стек ОС хоста", что может означать, что пакеты между хостом и гостем не видны BPF в OS X и, следовательно, не видны доступен для Wireshark (который использует libpcap, который использует BPF на OS X).

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .