Utilizzo di SpoofGuard su VMware vShield 5
Grazie alla nuova versione di vShield, potremo utilizzare una tecnologia chiamata SpoofGuard, che autorizzerà gli indirizzi IP segnalati dai VMware Tools delle nostre VM affinché possano comunicare con il resto dei dispositivi di rete e così prevenire qualsiasi falsificazione dei nostri indirizzi IP (IP spoofing) nella nostra rete.
Desde la consola de administración de VMware vShield, en el panel izquierdo “Impostazioni & Rapporti”, sul “Configurazione” > “SpoofGuard”, Clicca su “Redigere” para habilitar SpoofGuard.
Podremos habilitarlo/deshabilitar SpoofGuard y configuraremos el método de operación, podremos indicar que automáticamente confíe en las direcciones IP’s asignadas la primera vez (raccomandato, Perché se non, tendremos que dar de alta todas las direcciones IP de nuestra organización); o podremos indicar que el método es manual y tengamos que aprobar nosotros mismos las direcciones IP’s establecidas.
Dal “vShield” dentro de nuestro datacenter, sul “SpoofGuard” veremos el estado de la protección, así cómo si tenemos alguna incidencia. Veremos el listado de máquinas virtuales junto a su vNIC y su MAC asignada, veremos la dirección IP que tiene aprobada así como la dirección IP que detecta SpoofGuard en estos momentos. Aquí será donde podamos bloquear/aprobar direcciones IP’s de forma manual.












































