Записки сисадмина
Алексей Никипольский
Среда, 08.05.2024, 10:56
 
Меню
Настройка windows XP [38]
тонкости настройки, скрытые возможности
Программирование [8]
Нюансы, примеры, мои наработки и прочая полезная информация
Защита [28]
Компьютера, данных, интернет соединений и прочая полезная информация по защите
Обзор новинок [15]
Новинки ПО и железа
Обмен опытом [20]
Заработок в сети [9]
Все виды заработка в сети интернет, обзор, анализ, рекомендации
Распознование [10]
Все о методах и способах распознавания графической информации. Взлом капчи, методы и способы анализа...
Электронные книги [4]
По PHP CSS SQL PERL программированию Всё что есть в свободном доступе в интернете на разных ресурсах.
WEB программирование [9]
Всё о программировании WEB PHP Java PERL HTTP HTML и т.п.
Взлом [6]
методика взлома, примеры взлома, способы защиты от взлома
Онлайн сервисы [2]
Полезные сервисы онлайн
Администрирование [27]
Опыт системного администрирования
Статистика
Календарь
«  Январь 2014  »
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031
Главная » 2014 » Январь » 31 » DMZ (демилитаризованная зона) и зачем она нужна
12:27
DMZ (демилитаризованная зона) и зачем она нужна

«DMZ» (ДМЗ) — сокращение от «demilitarized zone» (демилитаризованная зона).
В контексте брандмауэров этот термин означает часть сети, не входящую непосредственно ни во внутреннюю сеть, ни в Internet. Обычно это область между маршрутизатором, обеспечивающим доступ в Internet, и бастионным хостом, хотя так можно называть область между любыми двумя компонентами архитектуры защиты, обеспечивающими выполнение правил доступа. ДМЗ можно создать, установив списки контроля доступа на маршрутизаторе, обеспечивающем выход в Internet. Это позволяет минимально открыть хосты локальной сети, разрешая доступ из Internet только к определенным и контролируемым службам на этих хостах.
  Многие коммерческие брандмауэры просто создают на бастионном хосте третий сетевой интерфейс и называют его DMZ. Суть в том, что соответствующая сеть не является ни «внешней», ни «внутренней». Например, Web-сервер, работающий на платформе NT, может быть уязвим для многих атак на службы RPC, NetBIOS и SMB. Эти службы не нужны для работы Web-сервера, поэтому блокирование подключений по протоколу TCP к портам 135, 137, 138 и 139 на этом хосте уменьшит его уязвимость для атаки на службы.
   Фактически, если заблокировать передачу на этот хост информации по любым протоколам, кроме HTTP, атакующему останется для атаки только одна служба.

  Этот пример иллюстрирует важный принцип: никогда не давайте атакующим больше точек доступа, чем абсолютно необходимо для поддержки служб, предлагаемых для общего доступа.

Рекомендую Вам также почитать:


  • разблокировать Диспетчер задач через реестр
  • Технологии распознавания (краткий обзор)
  • Как отцентрировать DIV по вертикали
  • Обход и взлом firewall
  • Установка Openfire с прозрачной авторизацией пользователей в домене Windows
  • Печать из терминальной сессии. Архитектура печати в Windows
  • Установка MySQL
  • Выполнение новой установки Windows XP
  • Как НОРМАЛЬНЫЙ бизнес отличить от обмана
  • Jabber в организации

  • Загрузить, скачать Администрирование, DMZ (демилитаризованная зона) и зачем она нужна бесплатно.
    Скачать DMZ (демилитаризованная зона) и зачем она нужна бесплатно
    DMZ (демилитаризованная зона) и зачем она нужна бесплатно и без регистрации.

    При копировании материала указывайте источник

    DMZ (демилитаризованная зона) и зачем она нужна download free


    Категория: Администрирование | Просмотров: 3738 | Добавил: Никипольский-Алексей | Теги: DMZ, демилитаризованная зона, зачем она нужна | Рейтинг: 0.0/0
    Всего комментариев: 0
    avatar
    Мои услуги на Kwork
    Like It


    Copyright Алексей Никипольский © 2009 - 2024