nisfarm.ru

DMZ - co to je a jak to funguje

V tomto článku budeme detailně diskutovat o konceptu DMZ. Budeme se snažit odpovědět na otázky o tom, co DMZ je, jak se zdá, a jak nastavit DMZ. Všichni budou schopni shromáždit alespoň obecné informace o tomto tématu. dmz co to je

Příčiny demilitarizovaných zón

Nyní je méně a méně obvyklé vidět společnosti bez počítačů. A kde jsou počítače, existuje vnitřní interní síť, která je spojuje.

Přítomnost společné vnitřní lokální sítě je sama o sobě velmi praktická a bezpečná. Ale s příchodem celosvětového internetu se všechno stalo trochu komplikovanějším. Nyní většina společností využívá služby World Wide Web. To velmi usnadňuje pracovní postup, protože každý může najít v libovolné sekundě jakékoli informace, které jsou pro něj zajímavé.

Při vývoji internetu však hrozila i pronikání do obecné sítě společnosti zvenčí. Především se týkala společností, které mají veřejné internetové služby, které jsou k dispozici všem uživatelům World Wide Web. Nebezpečí bylo, že útočník, který má přístup k webové službě, by také mohl získat přístup k osobním informacím uloženým na libovolném počítači připojeném k interní místní síti. To způsobilo řadu potíží, které jsou řešeny vytvořením DMZ.

Původní zdroj




První věcí, která stojí za to vědět o DMZ, je, že je to především vojenský termín, který pochází z označení "demilitarizovaná zóna". Jedná se o určitou oblast území nacházející se mezi dvěma protichůdnými státy. Zakazuje jakoukoli formu vojenské činnosti - ať už je to zvláštní operace, odklonění nebo špionáž.

DMZ demilitarizovaná zóna: architektura a implementace

Z výkladu původního pojmu je zřejmé, že DMZ je určitou částí terénu, na kterém jsou zakázány všechny druhy škodlivé činnosti. A to je mimořádně úspěšné charakterizuje celou podstatu tohoto, řekněme, triků.

Potřebujeme porozumět samotnému pojetí DMZ, což je mimořádně jednoduché řešení, kterým je vytvoření samostatného segmentu počítačové sítě, která je izolována od všech externích hostitelů Internetu a vnitřní sítě společnosti. Také toto omezení kontroly nebo úplný zákaz přístupu k internetu i interní síti.

dmz setup

Vytvoření samostatného segmentu sítě je snadné. Za tím účelem se používají firewally nebo firewally. Samotné slovo "firewall" běžnému uživateli může být známé z filmů o známých hackerů, ale velmi málo lidí ví, co to je.

Brána firewall je softwarová a hardwarová jednotka počítačové sítě, která ji rozděluje na sektory a umožňuje filtrování příchozího síťového provozu v souladu s pravidly stanovenými provozovatelem (správcem). Také v případě neoprávněného přístupu má útočník přístup pouze k souborům, které jsou umístěny v odděleném sektoru, aniž jsou dotčeny ostatní.

demilitarizovaná zóna dmz

Existují nejméně dva typy konfigurací demilitarizovaných zón - s jedním firewallem nebo s množstvím. V první konfiguraci firewall rozděluje síť do tří sektorů:

  • vnitřní síť;
  • DMZ;
  • internetový kanál.

Tato metoda však stále poskytuje nedostatečnou úroveň ochrany. Ve většině velkých společností se stále používá druhá metoda - s velkým množstvím firewallů. V takovém případě musí útočník překonat alespoň jeden další systémový obvod s jeho filtrem provozu, což výrazně zvyšuje bezpečnost.

Přizpůsobte

Jistě, mnozí se již DMZ již dostatečně ptají, že jde o jednoduchý a účinný způsob, jak zajistit bezpečnost počítačové sítě. Uživatelé vícekanálových směrovačů internetu mohou samy posoudit tento geniální trik pro hackery.

Vše, co je zapotřebí pro nastavení DMZ, zobrazovat jediné zařízení jako lokální síť, která spojuje to v tomto pořadí pomocí samostatného konektoru napájecího kabelu do volného routeru přiřadit statickou IP adresu, pak aktivujte pole DMZ a restartovat zařízení.

Před všemi manipulacemi se ujistěte, že všechna zařízení mají nejnovější ochranu. Poté můžete tuto bezplatnou, ačkoli jednoduchou, ale účinnou ochranu proti narušení vašich osobních údajů.

Tento článek stručně popsal všechny nejdůležitější fakta o DMZ: co to je, jak to funguje, a co je nejdůležitější, jeho účel.

Sdílet na sociálních sítích:

Podobné
© 2021 nisfarm.ru