Wofür wird DMZ in einem WLAN-Router zu Hause verwendet?

Soweit ich weiß, setzen Sie mit DMZ alle Ports des Hostcomputers dem Internet aus. Wofür ist das gut?

Author: guillermooo, 2009-08-03

4 answers

Die DMZ ist gut, wenn Sie einen Heimserver ausführen möchten, auf den von außerhalb Ihres Heimnetzwerks zugegriffen werden kann (z. B. Webserver, ssh, vnc oder ein anderes Fernzugriffsprotokoll). Normalerweise möchten Sie eine Firewall auf dem Servercomputer ausführen, um sicherzustellen, dass nur die Ports, die speziell gewünscht werden, Zugriff von öffentlichen Computern haben.

Eine Alternative zur Verwendung der DMZ ist das Einrichten der Portweiterleitung. Mit Portweiterleitung können Sie nur bestimmte Ports über Ihren Router zulassen und Sie können geben Sie auch einige Ports an, die auf verschiedene Computer übertragen werden sollen, wenn mehrere Server hinter Ihrem Router ausgeführt werden.

 24
Author: heavyd,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2009-08-03 12:22:14

Bitte sei vorsichtig. DMZ in einem Corporate / Professional umgebung (mit high-end-firewalls) ist nicht die gleiche wie für ein Heim-WLAN-Router (oder andere NAT-Router für den Heimgebrauch). Möglicherweise müssen Sie einen zweiten NAT-Router verwenden, um das Erwartete zu erhalten sicherheit (siehe den Artikel unten).

In Episode 3 des Security Now Podcasts von Leo Laporte und Sicherheitsguru Steve Gibson über das Thema wurde gesprochen. In der Abschrift siehe in der Nähe von " wirklich interessantes Thema, weil das ist die sogenannte "DMZ", die Entmilitarisierte Zone, wie es auf Routern genannt wird.".

Von Steve Gibson, http://www.grc.com/nat/nat.htm:

" Wie Sie sich vorstellen können, ist ein Router "DMZ" Maschine und sogar ein " Port weiterleitung " Maschine muss haben erhebliche Sicherheit oder es wird sein kriechen mit Internet-Pilz in nein Zeit. Das ist ein GROßES problem von einem sicherheitslage. Warum? ... NAT router verfügt über einen Standard-Ethernet-Switch zusammenschaltung ALLER seiner Auf LAN-Seite fen. Es gibt nichts "getrennt" über den Port, an dem das Special gehostet wird "DMZ" - Maschine. Es ist auf dem internen LAN! Dies bedeutet, dass alles, was könnte durch ein weitergeleiteter Router-Port oder aufgrund seiner als DMZ-Host hat er Zugriff auf jede andere Maschine auf dem internen privates LAN. (Das ist wirklich schlecht.)"

In dem Artikel gibt es auch eine Lösung für dieses Problem dazu wird ein zweiter NAT-Router verwendet. Es gibt einige wirklich gute Diagramme zur Veranschaulichung des Problems und der Lösung.

 20
Author: Peter Mortensen,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2009-08-03 15:17:36

In einer [[1]}DMZ oder "de-militarized Zone" können Sie Server oder andere Geräte einrichten, auf die von außerhalb Ihres Netzwerks zugegriffen werden muss.

Was gehört da hin? Webserver, Proxyserver, Mailserver usw.

In einem Netzwerk sind die Hosts am meisten anfällig für Angriffe sind diejenigen, die bereitstellung von Diensten für Benutzer außerhalb von das LAN, wie e-mail -, web-und DNS - Webservern. Wegen der erhöhten potenzial dieser Gastgeber ist kompromittiert werden sie in ihr eigenes Subnetzwerk, um schützen Sie den Rest des Netzwerks, wenn ein eindringling sollte Erfolg haben. Gastgeber in der DMZ haben begrenzte Konnektivität zu spezifische hosts im internen Netzwerk, obwohl die Kommunikation mit andere Hosts in der DMZ und an die externes Netzwerk ist erlaubt. Dieser ermöglicht Hosts in der DMZ zur Verfügung zu stellen dienstleistungen sowohl für die interne als auch externes Netzwerk, während ein intervenierendes firewall steuert den Datenverkehr zwischen die DMZ-Server und die internen Netzwerk Privatkunden.

 12
Author: Bruce McLeod,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2009-08-03 12:22:07

In Computernetzwerken ist eine DMZ (Demilitarized Zone), manchmal auch als Perimeternetzwerk oder abgeschirmtes Subnetzwerk bezeichnet, ein physisches oder logisches Subnetz, das ein internes lokales Netzwerk (LAN) von anderen nicht vertrauenswürdigen Netzwerken, normalerweise dem Internet, trennt. Externe Server, Ressourcen und Dienste befinden sich in der DMZ. Sie sind also über das Internet zugänglich, aber der Rest des internen LANs bleibt unerreichbar. Dies bietet eine zusätzliche Sicherheitsebene für das LAN, da es schränkt die Fähigkeit von Hackern ein, direkt über das Internet auf interne Server und Daten zuzugreifen.

 1
Author: user927671,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2018-07-26 11:22:38