YuriAvello/homelab

GitHub: YuriAvello/homelab

基于 Proxmox VE 的个人网络安全实验室,用于实践网络监控、入侵检测和安全运营技能。

Stars: 0 | Forks: 0

# 🏠 家庭安全实验室 一个基于 Proxmox VE 构建的个人 homelab,旨在培养网络监控、入侵检测和安全防御运营方面的实用网络安全技能。 ## 🎯 目标 - 积累使用 SOC 工具和工作流的实践经验 - 在真实环境中重建并改进我的硕士毕业设计项目 - 学习网络分段、流量分析和威胁检测 - 将所有内容记录下来作为学习资源 ## 🏗️ 架构 | 服务 | 类型 | IP | 用途 | |---------|------|----|---------| | Proxmox VE 9.0 | Hypervisor | 192.168.1.10 | 承载所有 VM 和容器的宿主机 | | AdGuard Home | LXC Container | 192.168.1.20 | DNS 服务器、广告拦截、本地 DNS 重写 | | Nginx Proxy Manager | LXC Container | 192.168.1.196 | 用于本地域名访问的反向代理 | | Home Assistant | VM (已停止) | - | 未来计划:智能家居集成 | ### 网络拓扑图 ![网络拓扑图](https://static.pigsec.cn/wp-content/uploads/repos/cas/ec/ec9b89e5e4107e61354ad1bd97ed6cfc2b8426294c715bcbfa8e2ef45b2be00b.png) ### 计划新增 - [ ] OPNsense(专用设备)— 路由器 + 防火墙 - [ ] Suricata — OPNsense 内部的 inline IPS - [ ] Zeek — 网络流量分析 - [ ] Wazuh — SIEM 和日志聚合 - [ ] Nextcloud — 自托管的家庭云存储 - [ ] Ugreen NAS — 网络附加存储 ## 🔧 配置说明 ### 查找被遗忘的 Proxmox IP 当我忘记 Proxmox 服务器的地址时,我使用 nmap 扫描网络,并通过其供应商 MAC 地址来识别它: ``` nmap -p 8006 192.168.1.0/24 ``` Proxmox 设备的 MAC 地址注册属于 **Proxmox Server Solutions GmbH (BC:24:11:xx:xx:xx)**, 这让我能够在 15 台活跃设备中识别出正确的主机。 这是一个将网络侦察用于防御目的的实用案例。 ### 使用 AdGuard 进行本地 DNS 解析 在 AdGuard Home 中配置了自定义 `.ya` 域名重写: | 域名 | 解析至 | |--------|------------| | proxmox.ya | 192.168.1.10 | | adguard.ya | 192.168.1.20 | | nginx.ya | 192.168.1.196 | ### 使用 Nginx Proxy Manager 进行反向代理 Nginx Proxy Manager 允许通过整洁的域名访问所有服务,无需使用端口号。通过社区脚本项目以 LXC container 的形式安装。 ## 📚 相关项目 - [Snort Hydra 检测](https://github.com/YuriAvello/SnortHydraDetection) — 硕士毕业设计:使用 Snort IDS 检测慢速 SSH 暴力破解。 将在此 homelab 中利用 Suricata、Zeek 和 Wazuh 进行重建,以实现更逼真且多层次的检测方案。 ## 🛠️ 工具与技术 ![Proxmox](https://img.shields.io/badge/Proxmox-E57000?style=flat&logo=proxmox&logoColor=white) ![Linux](https://img.shields.io/badge/Linux-FCC624?style=flat&logo=linux&logoColor=black) ![Nginx](https://img.shields.io/badge/Nginx-009639?style=flat&logo=nginx&logoColor=white) ![Docker](https://img.shields.io/badge/AdGuard-68BC71?style=flat&logoColor=white) ## 📖 学习资源 - [TryHackMe SOC Level 1](https://tryhackme.com/path/outline/soclevel1) - [LetsDefend SOC Analyst Path](https://app.letsdefend.io/path/soc-analyst-learning-path) - [HackTheBox CDSA](https://academy.hackthebox.com/preview/certifications/htb-certified-defensive-security-analyst) - [Proxmox 社区脚本](https://community-scripts.github.io/ProxmoxVE) ## 📬 联系方式 [![LinkedIn](https://img.shields.io/badge/LinkedIn-yuriavello-blue?style=flat&logo=linkedin)](https://www.linkedin.com/in/yuriavello/) [![GitHub](https://img.shields.io/badge/GitHub-YuriAvello-black?style=flat&logo=github)](https://github.com/YuriAvello)
标签:Metaprompt, Proxmox VE, 家庭实验室, 请求拦截