هل يمكن لـ DMZ الوصول إلى الشبكة الداخلية؟
هل يمكن لـ DMZ الوصول إلى الشبكة الداخلية؟

فيديو: هل يمكن لـ DMZ الوصول إلى الشبكة الداخلية؟

فيديو: هل يمكن لـ DMZ الوصول إلى الشبكة الداخلية؟
فيديو: What is a DMZ? (Demilitarized Zone) 2024, يمكن
Anonim

هناك طرق مختلفة لتصميم أ شبكة الاتصال مع المنطقة المجردة من السلاح . الثاني ، أو داخلي ، جدار الحماية يسمح فقط بالمرور من المنطقة المجردة من السلاح الى الشبكة الداخلية . يعتبر هذا أكثر أمانًا لأنه يجب اختراق جهازين قبل المهاجم يمكن الوصول ال داخلي LAN.

وبالمثل ، كيف تعمل المنطقة المنزوعة السلاح (DMZ) على تحسين أمن الشبكة؟

لماذا شبكات DMZ هي مهمة لذلك ، في المنزل شبكة الاتصال ، أ يمكن DMZ تم بناؤه عن طريق إضافة جدار حماية مخصص ، بين المنطقة المحلية شبكة الاتصال وجهاز التوجيه. أنها توفر طبقة إضافية من الأمان على الكمبيوتر شبكة الاتصال من خلال تقييد الوصول عن بعد إلى الخوادم والمعلومات الداخلية ، والتي علبة تكون ضارة للغاية إذا تم اختراقها.

علاوة على ذلك ، هل المنطقة منزوعة السلاح آمنة؟ 1 إجابة. إذا كنت تقدم جهاز توجيه حقيقي المنطقة المجردة من السلاح ثم ستكون بقية الشبكة آمنة حتى إذا تم اختراق جهاز الكمبيوتر الخاص بك الذي يعمل بنظام Windows. حقيقي المنطقة المجردة من السلاح هي شبكة منفصلة ليس لها وصول أو وصول مقيد للغاية إلى الشبكة الداخلية. ولن يحمي جدار حماية Windows البسيط بأي حال من الأحوال من ذلك.

فيما يتعلق بهذا ، هل يجب تمكين المنطقة المجردة من السلاح؟

صحيح المنطقة المجردة من السلاح هو في الأساس قسم من شبكتك يتعرض للإنترنت ولكن لا تتصل ببقية شبكتك الداخلية. ومع ذلك ، فإن معظم أجهزة التوجيه المنزلية تقدم المنطقة المجردة من السلاح الإعداد أو المنطقة المجردة من السلاح إعدادات المضيف. في الحقيقة ، أنت بشكل عام يجب لا تستخدم جهاز التوجيه المنزلي المنطقة المجردة من السلاح تعمل على الإطلاق إذا كنت تستطيع تجنبها.

هل يفتح DMZ جميع المنافذ؟

أ المنطقة المجردة من السلاح (منطقة منزوعة السلاح) على جهاز توجيه منزلي يشير إلى ملف المنطقة المجردة من السلاح مضيف. جهاز توجيه منزلي المنطقة المجردة من السلاح المضيف هو مضيف على الشبكة الداخلية التي لديها الكل UDP و TCP الموانئ مفتوحة ومكشوف ، باستثناء هؤلاء الموانئ خلاف ذلك المعاد توجيهها. غالبًا ما تستخدم طريقة بسيطة لإعادة التوجيه جميع المنافذ بجهاز جدار حماية / جهاز NAT آخر.

موصى به: