Homelab Bölüm 10: Active Directory, DNS, DHCP ve Domain Join

Part 9 ile malware-analysis segmentini kurmuştum. Bu bölümde Windows identity katmanını ekledim: AD DS, DNS, DHCP ve ilk domain-joined client. Bu bölüm Sysmon, Wazuh Windows agent, Atomic Red Team, Group Policy ve detection engineering için temel hazırladı. Ne İnşa Ettim? Server: Windows Server 2022 Desktop Experience VM name: prod-winserver VLAN: 20 / DEFENCE IP: 10.10.20.20/24 Gateway: 10.10.20.1 Domain: ad.plumy.lab NetBIOS: AD Roles: AD DS, DNS, DHCP Client VLAN: 60 / CLIENT Client test: domain join and ad\plumy login Telemetry: Wazuh agent on DC and client ‹ › ...

2026-05-31 · 4 dk · plumy

Homelab Bölüm 3: VLAN Segmentasyonu ve İlk DHCP

Part 2 sonunda pfSense’e erişebiliyor ve jumpbox’ı kullanabiliyordum. Bu bölümde flat LAN’i segmentli bir lab ağına dönüştürdüm. Amacım önce VLAN interface’lerini oluşturmak, her segmente gateway IP vermek, kurulum aşamasında işimi kolaylaştıracak DHCP’yi açmak ve final firewall policy’yi ayrı bir bölüme bırakmaktı. Ne İnşa Ettim? Parent interface: vtnet1 VLAN 10: SIEM VLAN 20: DEFENCE VLAN 30: CONTAINER VLAN 40: PENTEST VLAN 50: HONEYPOT VLAN 60: CLIENT VLAN 99: ISOLATED Segment VLAN Gateway Amaç LAN native 10.10.1.1/24 jumpbox ve erken yönetim SIEM 10 10.10.10.1/24 Wazuh ve monitoring DEFENCE 20 10.10.20.1/24 AD, DNS, DHCP CONTAINER 30 10.10.30.1/24 Docker ve automation PENTEST 40 10.10.40.1/24 Kali ve vulnerable target HONEYPOT 50 10.10.50.1/24 honeypot telemetry CLIENT 60 10.10.60.1/24 Windows endpoint’ler ISOLATED 99 10.10.99.1/24 malware-analysis isolation Neden Önemli? Segmentasyon lab’i büyütülebilir hale getirdi. Hangi sistemler konuşacak, hangileri default block olacak, telemetry nereden gelecek ve lateral movement firewall üzerinden geçerken nasıl görünecek gibi soruları artık daha net sorabiliyorum. ...

2026-05-21 · 3 dk · plumy