DMZ - što je to i kako funkcionira
U ovom ćemo članku detaljno raspravljati o konceptu DMZ-a. Pokušat ćemo odgovoriti na pitanja o tome što je DMZ, kako se pojavio i kako postaviti DMZ. Svatko će moći prikupiti barem opće informacije o ovoj temi.
sadržaj
Uzroci demilitariziranih zona
Sada je manje i manje uobičajeno vidjeti tvrtke bez računala. A gdje postoje računala, postoji interna mreža koja ih ujedinjuje.
Prisutnost zajedničke unutarnje lokalne mreže vrlo je praktična i sama po sebi sigurna. No, s pojavom interneta širom svijeta, sve je postalo malo komplicirano. Sada apsolutna većina tvrtki koristi usluge World Wide Weba. To uvelike olakšava tijek rada, kao što svatko može pronaći u bilo kojem trenutku, bilo koji podatak od interesa za njega.
No, s razvojem interneta došlo je i do opasnosti od prodora u vanjsku mrežu tvrtke. Prije svega, to se odnosi na tvrtke koje imaju javne internetske usluge, dostupne svakom korisniku World Wide Webu. Opasnost je da napadač koji pristupa na web-uslugu, također može dobiti pristup osobnim podacima pohranjenim na bilo koji od računala spojenih na internoj mreži. To je izazvalo brojne teškoće koje se rješavaju stvaranjem DMZ-a.
Izvorni izvor
Prva stvar koja vrijedi znati o DMZ jest da je, prije svega, vojni pojam, podrijetlom iz oznake "demilitarizirana zona". To znači određeno područje teritorija smješteno između dviju nasuprotnih država. Zabranjuje se bilo koji oblik vojne aktivnosti - bilo da je to posebna operacija, preusmjeravanje ili špijunaža.
DMZ demilitarizirana zona: arhitektura i implementacija
Iz tumačenja izvornog pojma postaje nam jasno da je DMZ određeni dio terena na kojemu su zabranjene sve vrste štetnih aktivnosti. I ovo je izuzetno uspješno obilježava cijelu bit ovog, recimo, trikove.
Trebamo shvatiti o samom konceptu DMZ, to je vrlo jednostavno rješenje, a to je stvaranje zasebnog segmenta mreže, izoliran od svih vanjskih internetskih domaćina i iz interne mreže tvrtke. Također ovo ograničenje kontrole ili potpunu zabranu pristupa internetu i internoj mreži.
Stvaranje zasebnog mrežnog segmenta je dovoljno lako. Za to se koriste vatrozidi ili vatrozidi. Vrlo riječ "firewall" običnom korisniku može biti poznata iz filmova o poznatim hakerima, ali vrlo malo ljudi zna što je on.
Vatrozid je softverska i hardverska jedinica računalne mreže koja ga dijeli u sektore i omogućuje filtriranje dolaznog mrežnog prometa prema pravilima koja odredi operator (administrator). Također, u slučaju neovlaštenog pristupa, napadač dobiva pristup samo onim datotekama koje se nalaze unutar odvojenog sektora, ne dovodeći u pitanje ostale.
Postoje najmanje dvije vrste konfiguracija demilitariziranih zona - s jednim vatrozidom ili s mnoštvom. U prvoj konfiguraciji vatrozid dijeli mrežu u tri sektora:
- unutarnja mreža;
- DMZ;
- internetski kanal.
Ipak, ova metoda pruža nedostatnu razinu zaštite. U većini velikih tvrtki još se koristi druga metoda - s velikim brojem vatrozida. U tom slučaju, napadač će morati nadvladati barem jedan dodatni sustav perimetra sa svojim filtrom za promet, što značajno povećava sigurnost.
podešavanje
Naravno, mnogi su već dovoljno raspitivali o DMZ-u, da je to jednostavan i učinkovit način osiguranja sigurnosti vaše računalne mreže. Korisnici višekanalnih internetskih usmjerivača mogu sami procijeniti ovaj genijalni trik za hakere.
Sve što je potrebno za podešavanje DMZ, to prikazati jedan uređaj kao lokalne mreže, koja ga povezuje odnosno putem odvojenom kabelu za napajanje utičnica u slobodni router, zatim dodijeliti statičnu IP adresu, a zatim aktivirati DMZ kutiju i ponovno uređaja.
Prije svih manipulacija, trebali biste osigurati da svi uređaji imaju najnoviju zaštitu. Nakon toga možete slobodno koristiti ovu jednostavnu ali učinkovitu zaštitu od kršenja vaših osobnih podataka.
Ovaj je članak ukratko opisao sve najvažnije činjenice o DMZ-u: što je, kako funkcionira i, što je najvažnije, njegovu svrhu.
- Prednosti i štetnosti interneta
- Plaćanja komunalnih usluga putem interneta. Kako platiti račune komunalnih usluga putem interneta
- Kako saznati IP adresu vašeg računala: skup preporuka
- Što je WWW: povijest stvaranja World Wide Weba
- Što je FAK, ili Vječna pitanja na World Wide Webu
- Struktura Interneta: osnovna načela rada
- Zašto trebam Internet na poslu? Koja je svrha brzog interneta?
- Kako uspostaviti telefonski poziv putem interneta?
- Je li prošla povijest stvaranja interneta?
- Povijest razvoja Interneta i e-pošte
- Što je poslužitelj i koje su njegove funkcije
- Kada slavi rođendan Interneta
- Tko je izumio Internet? Neke zanimljive činjenice
- Roditeljski nadzor
- Načini prijenosa podataka - od pergamena do e-pošte
- Što je VPN i njegove značajke
- Što je globalna internetska mreža
- Povezivanje s internetom, organiziranje lokalne mreže, postavljanje pristupne točke
- World Wide Web. Povijest imena i način na koji su SAD stvorili Internet
- Mrežni parametri i klase
- Lokalna mreža putem Interneta sa svojim vlastitim rukama