O ile rozumiem, korzystając z DMZ, udostępniasz wszystkie porty komputera hosta w Internecie. Po co to jest dobre?
router
wireless-networking
dmz
guillermooo
źródło
źródło
Proszę bądź ostrożny. DMZ w środowisku korporacyjnym / profesjonalnym (z wysokiej klasy zaporami ogniowymi) nie jest tym samym, co w przypadku domowego routera bezprzewodowego (lub innych routerów NAT do użytku domowego). Może być konieczne użycie drugiego routera NAT, aby uzyskać oczekiwane bezpieczeństwo (patrz artykuł poniżej).
W odcinku 3 w podcaście Bezpieczeństwo Teraz Leo Laporte i guru bezpieczeństwa Steve Gibson ten temat mówiono. W transkrypcji zobacz blisko „naprawdę interesujący problem, ponieważ jest to tak zwana„ DMZ ”, Strefa Zdemilitaryzowana, jak to się nazywa na routerach.”
Od Steve'a Gibsona, http://www.grc.com/nat/nat.htm :
W artykule jest również rozwiązanie tego problemu, który wymaga użycia drugiego routera NAT. Istnieje kilka naprawdę dobrych diagramów ilustrujących problem i rozwiązanie.
źródło
block all traffic from #4 to #1,#2,#3
która jest niemożliwa z przełącznikiem L2.DMZ lub „de-militarized strefa”, gdzie można skonfigurować serwerów lub innych urządzeń, które muszą być dostępne z zewnątrz sieci.
Co tam należy? Serwery WWW, serwery proxy, serwery poczty itp.
źródło
W sieciach komputerowych DMZ (strefa zdemilitaryzowana), czasami znana również jako sieć obwodowa lub ekranowana podsieć, jest fizyczną lub logiczną podsiecią, która oddziela wewnętrzną sieć lokalną (LAN) od innych niezaufanych sieci, zwykle Internetu. Zewnętrzne serwery, zasoby i usługi znajdują się w strefie DMZ. Są więc dostępne z Internetu, ale reszta wewnętrznej sieci LAN pozostaje nieosiągalna. Zapewnia to dodatkową warstwę bezpieczeństwa w sieci LAN, ponieważ ogranicza zdolność hakerów do bezpośredniego dostępu do wewnętrznych serwerów i danych przez Internet.
źródło