Z příručky VirtualBoxu, kapitola 6 Virtuální sítě, oddíl Přemostěné sítě :

Při přemostěných sítích používá VirtualBox ovladač zařízení v hostitelském systému, který filtruje data z fyzického síťového adaptéru. Tento ovladač se proto nazývá ovladač „síťového filtru“. Díky tomu může VirtualBox zachytávat data z fyzické sítě a vkládat je do ní, čímž vlastně softwarově vytváří nové síťové rozhraní. Když host používá takové nové softwarové rozhraní, vypadá to pro hostitelský systém, jako by byl host fyzicky připojen k tomuto rozhraní pomocí síťového kabelu: hostitel může přes toto rozhraní posílat hostovi data a přijímat z něj data. To znamená, že můžete nastavit směrování nebo přemostění mezi hostem a zbytkem sítě.

Z Wikipedie Přemostění (sítě) :

Síťový most je síťové zařízení, které spojuje více než jeden segment sítě. V modelu OSI přemostění působí v prvních dvou vrstvách, pod síťovou vrstvou.

Nemám osobní znalosti práce na těchto síťových úrovních,ale z výše uvedeného se mi zdá, že VirtualBox a další virtuální správcipoužívají systémové ovladače, které vstřikují balíčky do sítě a předstírají, že jsou fyzickým adaptérem.

Jelikož jsou všechny balíčky posílány do celé sítě, přičemž každé zařízení čte pouze balíčky, které jsou označeny jeho adresou (pokud se nejedná o sniffing), virtuální ovladač pouze vstřikuje balíčky s vlastní virtuální MAC adresou a odpovídá na balíčky, které jsou určeny na tuto MAC adresu, i když fyzicky žádný takový adaptér neexistuje.

Toto se děje na dostatečně nízké úrovni síťového modelu, takže hostitel na tyto zprávy na vyšších úrovních nereaguje,protože jsou označeny jinou MAC adresou, než je adresa hostitele.

Je to přesně stejná technika, jakou používají hackeři pro útoky Spoofing pomocí podvržení IP adresy.

Virtuální MAC adresa je vymyšlena správcem virtuálního stroje, nebo ji lze kdykoli určit či změnit. Může to být jakákoli legální adresa MAC,která není duplicitní s adresou nějakého jiného zařízení v místní síti.

Adresu IP přiděluje tomuto virtuálnímu adaptéru server DHCP,což je obvykle směrovač, stejně jako u jakéhokoli jiného fyzického zařízení.

Důvod, proč se lze připojit k zaheslované síti WiFi bez zadání hesla, je záhadnější, ale předpokládám, že ovladač VirtualBoxu našel a použil token, který byl hostiteli vrácen při přihlášení do sítě.To také vysvětluje, proč se nezobrazuje v sekci „Připojená zařízení“ vašeho routeru, protože se nikdy formálně nepřipojil k síti.Přesměrování stále funguje, protože router pouze znovu odešle balíček na přesměrovanou adresu a ovladač VirtualBoxu odpoví.

Nakonec se nejedná o multihoming, což je jeden počítač s jedním operačním systémem, který má více IP adres prostřednictvím více adaptérů, z nichž všechny jsou známy tomuto jednomu operačnímu systému.

Další informace naleznete v článku na Wikipedii o modelu OSI a zejména o vrstvách OSI.

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna.