Arps em máquinas virtuais e interfaces virtuais

1

Estou usando o wireshark dentro e fora de uma máquina virtual, dentro da caixa virtual do oracle box.

Fora da caixa do oracle, meu sistema operacional principal basicamente mostra dois arcos, o reuter perguntando quem sou eu e minha máquina dizendo o reuter que eu estou lá. Isso parece normal.

No entanto, não tenho muita certeza de como isso funciona dentro da máquina virtual.

Eu vejo o seguinte primeiro A) PcsCompu Arp Who has 10.0.2.2? Informe 10.0.2.15 E segundo B) RealtekU Arp 10.0.2.2 é às 52: 54: 00: 12: 35: 02

Realtek parece o driver padrão da minha antena wi-fi. O PcsCompu ... não tem ideia.  10.0.2.2 está se conectando ao openvpn, mas a partir daí não tenho idéia do que está fazendo o PcsCompu, nem onde está enviando ou o que está fazendo o PcsCompu.

Para confundir-me ainda mais eu estou vendo dentro da máquina virtual as seguintes interfaces: 10.0.2.15 10.0.2.2, 10.8.8.1 e 10.8.89.12 (estas últimas duas que até agora wireshark não aparecem conectando a nada)

Qualquer ideia para eu entender o que está acontecendo aqui seria apreciada. Eu sei que esta é uma questão muito geral, mas qualquer ideia do que está acontecendo na minha máquina é realmente a pergunta que vou fazer primeiro. Segundo, é possível que as interfaces de rede virtuais sejam malignas (por exemplo, alguém entra no seu computador, configura uma interface de rede virtual que transmitirá os dados para outro lugar?)

    
por FollowerOfLelouch 02.10.2018 / 09:39

0 respostas