YuriAvello/homelab
GitHub: YuriAvello/homelab
基于 Proxmox VE 的个人网络安全实验室,用于实践网络监控、入侵检测和安全运营技能。
Stars: 0 | Forks: 0
# 🏠 家庭安全实验室
一个基于 Proxmox VE 构建的个人 homelab,旨在培养网络监控、入侵检测和安全防御运营方面的实用网络安全技能。
## 🎯 目标
- 积累使用 SOC 工具和工作流的实践经验
- 在真实环境中重建并改进我的硕士毕业设计项目
- 学习网络分段、流量分析和威胁检测
- 将所有内容记录下来作为学习资源
## 🏗️ 架构
| 服务 | 类型 | IP | 用途 |
|---------|------|----|---------|
| Proxmox VE 9.0 | Hypervisor | 192.168.1.10 | 承载所有 VM 和容器的宿主机 |
| AdGuard Home | LXC Container | 192.168.1.20 | DNS 服务器、广告拦截、本地 DNS 重写 |
| Nginx Proxy Manager | LXC Container | 192.168.1.196 | 用于本地域名访问的反向代理 |
| Home Assistant | VM (已停止) | - | 未来计划:智能家居集成 |
### 网络拓扑图

### 计划新增
- [ ] OPNsense(专用设备)— 路由器 + 防火墙
- [ ] Suricata — OPNsense 内部的 inline IPS
- [ ] Zeek — 网络流量分析
- [ ] Wazuh — SIEM 和日志聚合
- [ ] Nextcloud — 自托管的家庭云存储
- [ ] Ugreen NAS — 网络附加存储
## 🔧 配置说明
### 查找被遗忘的 Proxmox IP
当我忘记 Proxmox 服务器的地址时,我使用 nmap 扫描网络,并通过其供应商 MAC 地址来识别它:
```
nmap -p 8006 192.168.1.0/24
```
Proxmox 设备的 MAC 地址注册属于
**Proxmox Server Solutions GmbH (BC:24:11:xx:xx:xx)**,
这让我能够在 15 台活跃设备中识别出正确的主机。
这是一个将网络侦察用于防御目的的实用案例。
### 使用 AdGuard 进行本地 DNS 解析
在 AdGuard Home 中配置了自定义 `.ya` 域名重写:
| 域名 | 解析至 |
|--------|------------|
| proxmox.ya | 192.168.1.10 |
| adguard.ya | 192.168.1.20 |
| nginx.ya | 192.168.1.196 |
### 使用 Nginx Proxy Manager 进行反向代理
Nginx Proxy Manager 允许通过整洁的域名访问所有服务,无需使用端口号。通过社区脚本项目以 LXC container 的形式安装。
## 📚 相关项目
- [Snort Hydra 检测](https://github.com/YuriAvello/SnortHydraDetection)
— 硕士毕业设计:使用 Snort IDS 检测慢速 SSH 暴力破解。
将在此 homelab 中利用 Suricata、Zeek 和 Wazuh 进行重建,以实现更逼真且多层次的检测方案。
## 🛠️ 工具与技术




## 📖 学习资源
- [TryHackMe SOC Level 1](https://tryhackme.com/path/outline/soclevel1)
- [LetsDefend SOC Analyst Path](https://app.letsdefend.io/path/soc-analyst-learning-path)
- [HackTheBox CDSA](https://academy.hackthebox.com/preview/certifications/htb-certified-defensive-security-analyst)
- [Proxmox 社区脚本](https://community-scripts.github.io/ProxmoxVE)
## 📬 联系方式
[](https://www.linkedin.com/in/yuriavello/)
[](https://github.com/YuriAvello)
标签:Metaprompt, Proxmox VE, 家庭实验室, 请求拦截