1.一种跨网段生成海量ip检测威胁的方法,其特征在于,包括:通过部署沙箱,组成蜜网威胁检测系统,以及路由器管理系统,所述蜜网威胁检测系统通过虚拟海量ip技术,从一部物理机上的网络设备复制出虚拟的海量网络设备,所述海量网络设备有不同的ip地址组成蜜网威胁检测的沙箱;所述虚拟海量ip技术虚拟出海量ip,最终会转到该沙箱中;
修改网卡方式包括临时性修改和永久性修改;
所述路由器管理系统,使虚拟机和宿主机使用内部IP地址,不直接连入真实网络,由其来控制是否转发、如何转发来自虚拟机和宿主机的流量。
2.根据权利要求1所述的一种跨网段生成海量ip检测威胁的方法,其特征在于,所述虚拟海量ip技术通过在eth0网络文件配置所在的目录下新生成eth0:x网络文件,所述文件中除了inet展示的ip地址不同之外,其余都相同,重启网卡后得到了海量虚拟ip。
3.根据权利要求1所述的一种跨网段生成海量ip检测威胁的方法,其特征在于,所述临时性修改网卡的方式,通过ifconfig命令将网卡的ip地址修改为指定地址。
4.根据权利要求1所述的一种跨网段生成海量ip检测威胁的方法,其特征在于,所述永久性修改网卡的方式,包括以下步骤:步骤1:进入到网卡配置文件所在目录,将eth0网卡配置文件复制为eth0:1网卡配置文件;
步骤2:修改所需的eth0:1文件中关于ip地址的配置和设备名配置,保存;
步骤3:保存后,使用命令systemctl restart network重启网络。
5.根据权利要求1所述的一种跨网段生成海量ip检测威胁的方法,其特征在于,所述路由器管理系统有多个wlan口,可将内部IP地址转发到不同的网段。
6.根据权利要求1所述的一种跨网段生成海量ip检测威胁的方法,其特征在于,所述路由器管理系统架构包括管理平面,控制平面和转发平面,所述路由器管理系统通过配置firewall和network文件,配置完毕后,重启网络,从外部可以访问外部ip地址,通过路由转发系统将这些流量转发到内部ip地址,实际访问的计算机是内部的计算机,以此实现跨网段ip模拟。
7.根据权利要求1所述的一种跨网段生成海量ip检测威胁的方法,其特征在于,所述路由器管理系统有多个网卡和对应的IP地址,所述路由器管理系统包括两个网口,wan1和wan2,将wan1口连接网段,将wan2口连接网段,在lan口,将一个计算机映射到指定网段,同时将另一个计算机映射到指定网段,实现跨网段映射。