Como ocultar a impressão digital do SO da máquina virtual?

3

É possível fazer uma máquina virtual linux aparecer como máquina host em uma ferramenta de rede como o nmap ou o Blue Port Scanner sem recompilar o kernel?

    
por Jeremy Battle 24.05.2010 / 20:03

3 respostas

1

Para ficar claro - você quer que o convidado apareça simplesmente como outro endereço IP no host, se tiver uma impressão digital? Basta configurar o mapeamento entre os dois como NAT (em oposição a qualquer variação do direto) e isso deve fazer exatamente o que você está procurando.

    
por 16.07.2010 / 14:20
0

Você pode tentar algo com o iptables, mas, do contrário, a rede TCP / IP está embutida no kernel na maioria das distros ( CONFIG_INET=y ), então uma recompilação seria necessária.

    
por 24.05.2010 / 20:53
0

Para fazer isso, você provavelmente desejará encontrar uma maneira com sua solução de virtualização para atribuir diretamente uma NIC à máquina virtual. Caso contrário, você sempre estará passando por uma pilha de rede de outra coisa que não seja a VM e não há garantia de que isso não vai deixar algum tipo de impressão digital.

Por exemplo, no Xen, você pode usar a passagem PCI para fornecer um acesso de domínio não privilegiado aos dispositivos PCI (como NIC). (Veja link para um exemplo)

    
por 16.07.2010 / 14:08