DMZ - što je to i kako funkcionira

U ovom ćemo članku detaljno raspravljati o konceptu DMZ-a. Pokušat ćemo odgovoriti na pitanja o tome što je DMZ, kako se pojavio i kako postaviti DMZ. Svatko će moći prikupiti barem opće informacije o ovoj temi. dmz što je ovo

Uzroci demilitariziranih zona

Sada je manje i manje uobičajeno vidjeti tvrtke bez računala. A gdje postoje računala, postoji interna mreža koja ih ujedinjuje.

Prisutnost zajedničke unutarnje lokalne mreže vrlo je praktična i sama po sebi sigurna. No, s pojavom interneta širom svijeta, sve je postalo malo komplicirano. Sada apsolutna većina tvrtki koristi usluge World Wide Weba. To uvelike olakšava tijek rada, kao što svatko može pronaći u bilo kojem trenutku, bilo koji podatak od interesa za njega.

No, s razvojem interneta došlo je i do opasnosti od prodora u vanjsku mrežu tvrtke. Prije svega, to se odnosi na tvrtke koje imaju javne internetske usluge, dostupne svakom korisniku World Wide Webu. Opasnost je da napadač koji pristupa na web-uslugu, također može dobiti pristup osobnim podacima pohranjenim na bilo koji od računala spojenih na internoj mreži. To je izazvalo brojne teškoće koje se rješavaju stvaranjem DMZ-a.

Izvorni izvor

Prva stvar koja vrijedi znati o DMZ jest da je, prije svega, vojni pojam, podrijetlom iz oznake "demilitarizirana zona". To znači određeno područje teritorija smješteno između dviju nasuprotnih država. Zabranjuje se bilo koji oblik vojne aktivnosti - bilo da je to posebna operacija, preusmjeravanje ili špijunaža.

DMZ demilitarizirana zona: arhitektura i implementacija

Iz tumačenja izvornog pojma postaje nam jasno da je DMZ određeni dio terena na kojemu su zabranjene sve vrste štetnih aktivnosti. I ovo je izuzetno uspješno obilježava cijelu bit ovog, recimo, trikove.

Trebamo shvatiti o samom konceptu DMZ, to je vrlo jednostavno rješenje, a to je stvaranje zasebnog segmenta mreže, izoliran od svih vanjskih internetskih domaćina i iz interne mreže tvrtke. Također ovo ograničenje kontrole ili potpunu zabranu pristupa internetu i internoj mreži.

dmz postava



Stvaranje zasebnog mrežnog segmenta je dovoljno lako. Za to se koriste vatrozidi ili vatrozidi. Vrlo riječ "firewall" običnom korisniku može biti poznata iz filmova o poznatim hakerima, ali vrlo malo ljudi zna što je on.

Vatrozid je softverska i hardverska jedinica računalne mreže koja ga dijeli u sektore i omogućuje filtriranje dolaznog mrežnog prometa prema pravilima koja odredi operator (administrator). Također, u slučaju neovlaštenog pristupa, napadač dobiva pristup samo onim datotekama koje se nalaze unutar odvojenog sektora, ne dovodeći u pitanje ostale.

demilitarizirana zona dmz

Postoje najmanje dvije vrste konfiguracija demilitariziranih zona - s jednim vatrozidom ili s mnoštvom. U prvoj konfiguraciji vatrozid dijeli mrežu u tri sektora:

  • unutarnja mreža;
  • DMZ;
  • internetski kanal.

Ipak, ova metoda pruža nedostatnu razinu zaštite. U većini velikih tvrtki još se koristi druga metoda - s velikim brojem vatrozida. U tom slučaju, napadač će morati nadvladati barem jedan dodatni sustav perimetra sa svojim filtrom za promet, što značajno povećava sigurnost.

podešavanje

Naravno, mnogi su već dovoljno raspitivali o DMZ-u, da je to jednostavan i učinkovit način osiguranja sigurnosti vaše računalne mreže. Korisnici višekanalnih internetskih usmjerivača mogu sami procijeniti ovaj genijalni trik za hakere.

Sve što je potrebno za podešavanje DMZ, to prikazati jedan uređaj kao lokalne mreže, koja ga povezuje odnosno putem odvojenom kabelu za napajanje utičnica u slobodni router, zatim dodijeliti statičnu IP adresu, a zatim aktivirati DMZ kutiju i ponovno uređaja.

Prije svih manipulacija, trebali biste osigurati da svi uređaji imaju najnoviju zaštitu. Nakon toga možete slobodno koristiti ovu jednostavnu ali učinkovitu zaštitu od kršenja vaših osobnih podataka.

Ovaj je članak ukratko opisao sve najvažnije činjenice o DMZ-u: što je, kako funkcionira i, što je najvažnije, njegovu svrhu.

Dijelite na društvenim mrežama:

Povezan
Plaćanja komunalnih usluga putem interneta. Kako platiti račune komunalnih usluga putem internetaPlaćanja komunalnih usluga putem interneta. Kako platiti račune komunalnih usluga putem interneta
Kako saznati IP adresu vašeg računala: skup preporukaKako saznati IP adresu vašeg računala: skup preporuka
Što je WWW: povijest stvaranja World Wide WebaŠto je WWW: povijest stvaranja World Wide Weba
Što je FAK, ili Vječna pitanja na World Wide WebuŠto je FAK, ili Vječna pitanja na World Wide Webu
Struktura Interneta: osnovna načela radaStruktura Interneta: osnovna načela rada
Zašto trebam Internet na poslu? Koja je svrha brzog interneta?Zašto trebam Internet na poslu? Koja je svrha brzog interneta?
Kako uspostaviti telefonski poziv putem interneta?Kako uspostaviti telefonski poziv putem interneta?
Je li prošla povijest stvaranja interneta?Je li prošla povijest stvaranja interneta?
Povijest razvoja Interneta i e-poštePovijest razvoja Interneta i e-pošte
Što je poslužitelj i koje su njegove funkcijeŠto je poslužitelj i koje su njegove funkcije
» » DMZ - što je to i kako funkcionira
LiveInternet