Forum » Informacijska varnost » Računalnik v DMZ: nasveti
Računalnik v DMZ: nasveti
axee ::
Moj ruter mi povzroča veliko težav (DIR-655), znan je po tem, da ima težave z pasivnim FTP-jem in še nekaj malenkosti, ki jih nikakor ne moram odpraviti z nastativami.
Sedaj me zanima kakšna je z DMZ zono, premišljujem, da bi jo odprl za določen računalnik, in nanj naložil res dober požarni zid.
Se lahko tak požarni zid res primerja z tistim od routerja?
Hvala za odgovore in nasvete!
Sedaj me zanima kakšna je z DMZ zono, premišljujem, da bi jo odprl za določen računalnik, in nanj naložil res dober požarni zid.
Se lahko tak požarni zid res primerja z tistim od routerja?
Hvala za odgovore in nasvete!
fiction ::
Ideja DMZ-ja je v tem, da je to omrežje ločeno od interne mreže. Tja ponavadi daš strežnike, tako da lahko z interneta ali pa interne mreže dostopaš do njih, medtem ko z DMZ-ja dostop do internega omreže ni mogoč. Se pravi, če nekdo sheka server, s tem še nima avtomatično dostopa "do vsega".
Na home routerjih je afaik DMZ host le sopomenka za port forwarding vseh stvari in izklop firewalla za tisti IP.
Kar se tiče požarnega zidu: obstajajo boljši. Težavo vidim v tem, da na router ponavadi ne dovoliš dostopati drugim osebam, medtem ko na tisto kišto verjetno boš (zakaj bi sicer odpiral FTP). Potencialen napadalec je tako torej "bližje" tvojemu internemu omrežju (ker DMZ host še ne pomeni DMZ).
Na home routerjih je afaik DMZ host le sopomenka za port forwarding vseh stvari in izklop firewalla za tisti IP.
Kar se tiče požarnega zidu: obstajajo boljši. Težavo vidim v tem, da na router ponavadi ne dovoliš dostopati drugim osebam, medtem ko na tisto kišto verjetno boš (zakaj bi sicer odpiral FTP). Potencialen napadalec je tako torej "bližje" tvojemu internemu omrežju (ker DMZ host še ne pomeni DMZ).
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Program ali modem ali požarni zid?Oddelek: Pomoč in nasveti | 2345 (1464) | user-pass |
» | Siol Router odpiranjem portovOddelek: Omrežja in internet | 3953 (2962) | Meklav |
» | Kako "odpreti" ruter- DMZOddelek: Omrežja in internet | 1289 (1038) | jan01 |
» | PingOddelek: Omrežja in internet | 1090 (952) | Blisk |
» | Težava z mrežoOddelek: Operacijski sistemi | 1482 (1325) | Rippy |