• 締切済み

VirtualBoxのセキュリティ

VirtualBoxの仮想マシンがよく攻撃されるのですが(使っていると)、 どんなセキュリティをすれば攻撃を防ぐことができますか? 何やら VirtualBoxのネットワークのIPアドレスから攻撃されているらしいのですが、(一応ポートは比較的塞いである) VPNとか使っていれば攻撃されないのでしょうか? 宜しくお願いします。

みんなの回答

回答No.4

>>どうやってそれを判断しました? >カスペルスキーのネットワーク動作をブロックするという機能がありましてそれを使って、ブロックしたアドレスが、大分前になりますが、ローカルIPアドレスがVirtualbox >のIPアドレスになっていた気がします(受信か送信か忘れた)。 ってことは、ローカル内のPCの通信を他の PCがブロックしたという事実だけで、 攻撃されたとか、IPが漏れたってのは、 元々、思い込みの可能性が非常に高い気がします。 といっても、元々何らかのサーバーを立てたのであれば、 IPは漏れるというより見えないとそもそも接続はできませんから。 漏れるって考え方は、違うかと。 聞いてる限り、今回の話は、ローカルのIPの可能性が濃厚ですね。 ってことは、きにしなくてもいいことなのでは? という可能性の方が感じられます。 クライアント用をフィルタしてる セキュリティーソフトがサーバー系の通信を見つけたので、 用途が違う通信を見つけてブロックした!と、 そういう流れが真実?って気がしてますが。 いかがでしょう?

voltage999
質問者

お礼

回答ありがとうございます。 そうですね、そうだと思います。 ありがとうございました!

  • wormhole
  • ベストアンサー率28% (1626/5665)
回答No.3

>仮想マシンは仮想マシンでVPNを >しないと生IPは漏れるのでしょうか? 仮想マシンのネットワークインターフェイスの設定をどうしているのかで変わりますけど。ブリッジなのかNATなのか、それともホストオンリーなのか。 とはいってもローカルネットワークのIPアドレスが漏れたところで何の事はありませんけど。 >何やら VirtualBoxのネットワークのIPアドレスから攻撃されているらしいのですが、(一応ポートは比較的塞いである) #1の方も書かれていますけど、どうやってそれを判断しました? 仮に「VirtualBoxのネットワークのIPアドレスから攻撃されている」というのが本当ならば、VirtualBoxのネットワークにアクセスできる機器に侵入が既にされてるという事になりますけど? で、それに該当するのはVirtualBoxで動作させている仮想PCもしくはホストOSって事になるかと思うのですが。

voltage999
質問者

お礼

回答ありがとうございます。 今見たら仮想マシンのネットワークは、NATでした。 >どうやってそれを判断しました? カスペルスキーのネットワーク動作をブロックするという機能がありましてそれを使って、ブロックしたアドレスが、大分前になりますが、ローカルIPアドレスがVirtualbox のIPアドレスになっていた気がします(受信か送信か忘れた)。

回答No.2

>仮想マシンは仮想マシンでVPNを >しないと生IPは漏れるのでしょうか? (何らかのサーバーを立ち上げたと仮定しています) もれたら漏れたでいいんじゃないですか? VPNを使ってる時も元のIPも生きてますから。 考え方によっては、VPNを使うことでさらに 物事を複雑にしてしまってる可能性すらもあります。 外から見る物理的なIPも生きてますし、 VPN経由で作られたIPも生きてるわけなので、 相手から見たら、攻撃ポイントが2か所に増えてますから。 サーバー目的かクライアント目的かでも、また違いますので、 どこを守るとかのは、何とも言えませんけど。 それと、何らかのサーバーを立てれば 結構ひっきりなしにいろいろなリクエストは来るものですよ。 どのIPだろうが来ますんで、それをかわしていけば 良いかと思いますよ。 ただ、 > VirtualBoxのネットワークのIPアドレスから攻撃されている ってのが気になるので、実は単なるループバックなのでは って気がしてますが。 ひとまず!ログ取りですね。

voltage999
質問者

お礼

回答ありがとうございます。 というと例えばですが、VPNヤプロキシを使ったところで、 悪さをしてばれないと言うのは都市伝説何ですかね。

回答No.1

外から入ってくるのであれば、 相手がVirtualBOXかは、わかっていないのではないかと。 であるなら、ネイティブPCでのLinuxでも結果は同じ気がしますが。 >何やら VirtualBoxのネットワークのIPアドレスから攻撃されている IPに、VirtualBOX専用なんてものはないので、 何か根本的な問題がありませんかね。 そもそも、なぜ攻撃だと思ったのか ログなどを公開してはいかがでしょう? 思い違いの可能性も視野に入れつつ。 こちらも、多数VirtualBOXの外線接続のPCを 立ち上げてますが、元々、外壁を開けてないものは 中に入ってこないので、ポートふさぐ意味はあまりないかと。 中側はむしろ開けなければそれでいいように思います。

voltage999
質問者

お礼

回答ありがとうございます。 確かに思い違いの可能性はありますね。 あと一つ質問なんですが、 仮想マシンは仮想マシンでVPNを しないと生IPは漏れるのでしょうか? 因みに今はログがないのでログが記録されたら また質問できたらしたいと思います。

関連するQ&A