Skip to content

Raspberry Pi: utilizzi possibili nel home lab #2

Description

@MindfulLearner

Obiettivo

Usare uno o più Raspberry Pi come nodi dedicati alla sicurezza dell'home lab: rilevamento intrusioni, monitoraggio del traffico, e difesa attiva della rete.

Utilizzi di sicurezza

Honeypot (vedi #1)

  • Nodo dedicato che simula servizi vulnerabili (SSH, HTTP, FTP)
  • Tool: cowrie, opencanary, dionaea
  • Isolato dalla rete reale — solo scopo di detection

IDS/IPS — Rilevamento intrusioni

  • Analisi del traffico in tempo reale
  • Tool: Snort, Suricata
  • Posizionato in modalità bridge/tap sulla rete per vedere tutto il traffico

Pi-hole — DNS Security

  • Blocco di domini malevoli, C2 server, e tracker a livello DNS
  • Integrazione con liste di threat intelligence
  • Funziona da DNS server per tutta la rete interna

VPN endpoint

  • Accesso remoto sicuro all'home lab senza esporre servizi su internet
  • Tool: WireGuard

Security Monitoring

  • Raccolta e visualizzazione di log di sicurezza da tutti i nodi
  • Stack: Prometheus + Grafana oppure Loki per i log
  • Alert in tempo reale su attività sospette

Firewall / Network segmentation

  • Separare la rete in segmenti (honeypot, LAN, IoT, server)
  • Tool: nftables, iptables, o OpenWRT

Architettura proposta

flowchart TD
    A[Internet] --> B[Pi: VPN endpoint / Firewall]
    B --> C{Segmentazione rete}
    C --> D[Pi: Honeypot - vedi issue 1]
    C --> E[Pi: IDS/IPS - Suricata]
    C --> F[Sistemi reali - LAN protetta]
    D --> G[Pi: Security Monitoring - Grafana + Loki]
    E --> G
    F --> G
    G --> H[Alert sysadmin]
Loading

Domande aperte

  • Quanti Raspberry Pi abbiamo / acquistiamo?
  • Quale modello per ogni ruolo? (Pi 5 per IDS/IPS che è CPU-intensive, Pi Zero 2W per honeypot leggero)
  • Come alimentare e posizionare i nodi fisicamente?
  • OS base: Raspberry Pi OS Lite, Ubuntu Server, o DietPi?

Prossimi passi

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions