Estou usando o wireshark dentro e fora de uma máquina virtual, dentro da caixa virtual do oracle box.
Fora da caixa do oracle, meu sistema operacional principal basicamente mostra dois arcos, o reuter perguntando quem sou eu e minha máquina dizendo o reuter que eu estou lá. Isso parece normal.No entanto, não tenho muita certeza de como isso funciona dentro da máquina virtual.
Eu vejo o seguinte primeiro A) PcsCompu Arp Who has 10.0.2.2? Informe 10.0.2.15 E segundo B) RealtekU Arp 10.0.2.2 é às 52: 54: 00: 12: 35: 02
Realtek parece o driver padrão da minha antena wi-fi. O PcsCompu ... não tem ideia. 10.0.2.2 está se conectando ao openvpn, mas a partir daí não tenho idéia do que está fazendo o PcsCompu, nem onde está enviando ou o que está fazendo o PcsCompu.
Para confundir-me ainda mais eu estou vendo dentro da máquina virtual as seguintes interfaces: 10.0.2.15 10.0.2.2, 10.8.8.1 e 10.8.89.12 (estas últimas duas que até agora wireshark não aparecem conectando a nada)
Qualquer ideia para eu entender o que está acontecendo aqui seria apreciada. Eu sei que esta é uma questão muito geral, mas qualquer ideia do que está acontecendo na minha máquina é realmente a pergunta que vou fazer primeiro. Segundo, é possível que as interfaces de rede virtuais sejam malignas (por exemplo, alguém entra no seu computador, configura uma interface de rede virtual que transmitirá os dados para outro lugar?)