DMZ - kaj je in kako deluje
V tem članku bomo podrobno razpravljali o konceptu DMZ. Poskusili bomo odgovoriti na vprašanja o tem, kakšen je DMZ, kako se je prikazal in kako nastaviti DMZ. Vsakdo bo lahko zbral vsaj splošne informacije o tej temi.
Vsebina
Vzroki za demilitarizirane cone
Zdaj je manj in manj pogosto videti vse družbe brez računalnikov. In če obstajajo računalniki, obstaja lokalno omrežje, ki jih združuje.
Prisotnost skupnega notranjega lokalnega omrežja je sama po sebi zelo praktična in varna. Toda s prihodom interneta po vsem svetu je vse postalo malo bolj zapleteno. Zdaj absolutna večina podjetij uporablja storitve na svetovnem spletu. To v veliki meri olajša potek dela, saj lahko vsakdo v kakšnih sekundah najde vse informacije, ki jih zanimajo.
Toda z razvojem interneta je prišlo tudi do grožnje prodiranja v splošno omrežje podjetja od zunaj. Najprej se nanaša na podjetja, ki imajo javne internetne storitve, ki so na voljo vsem uporabnikom svetovnega spleta. Obstaja nevarnost, da bi lahko napadalec, ki pridobi dostop do spletne storitve, pridobijo tudi dostop do osebnih podatkov, shranjenih na katero koli od računalnikov, priključenih na notranje omrežje. To je povzročilo številne težave, ki se rešujejo z ustvarjanjem DMZ.
Izvorni izvor
Prva stvar, ki je vredno vedeti o DMZ, je, da je to najprej vojaški izraz, ki izhaja iz oznake "demilitarizirana cona". To pomeni določeno območje ozemlja, ki se nahaja med dvema nasprotujočima si državama. Prepoveduje kakršno koli obliko vojaške dejavnosti - naj bo to posebna operacija, preusmeritev ali vohunstvo.
Demilitarizirano območje DMZ: arhitektura in izvedba
Iz razlage prvotnega izraza nam pokaže, da je DMZ določen del terena, na katerem so prepovedane vse vrste škodljivih dejavnosti. In to je izjemno uspešno karakterizira celotno bistvo tega, recimo, trikov.
Morali bi razumeti, o samem konceptu DMZ, je zelo enostavna rešitev, ki je vzpostavitev ločenega segmenta omrežja, izolirana od vseh zunanjih internetnih gostiteljev in iz internega omrežja podjetja. Tudi to omejevanje nadzora ali popolna prepoved dostopa do interneta in notranjega omrežja.
Ustvarjanje ločenega segmenta omrežja je dovolj enostavno. Za to se uporabljajo požarni zidovi ali požarni zidovi. Z besedo "požarni zid" navadnemu uporabniku je znano tudi iz filmov o znanih hekerjih, vendar zelo malo ljudi ve, kaj je.
Požarni zid je programska in strojna enota računalniškega omrežja, ki ga deli v sektorje in omogoča filtriranje dohodnega omrežnega prometa v skladu s pravili, ki jih določi operater (skrbnik). Tudi v primeru nepooblaščenega dostopa napadalec dobi dostop samo do datotek, ki se nahajajo v ločenem sektorju, brez poseganja v druge.
Obstajajo vsaj dve vrsti konfiguracije demilitariziranih con - z enim požarnim zidom ali z množico. V prvi konfiguraciji požarni zid deli omrežje v tri sektorje:
- notranje omrežje;
- DMZ;
- internetni kanal.
Vendar ta metoda zagotavlja nezadostno raven zaščite. V večini velikih podjetij se še vedno uporablja druga metoda - z velikim številom požarnih zidov. V tem primeru mora napadalec premagati vsaj en dodatni sistemski obseg z njegovim prometnim filtrom, kar bistveno poveča varnost.
Prilagodi
Seveda, mnogi so že zadostno vprašali o DMZ-u, da je to preprost in učinkovit način za zagotavljanje varnosti vašega računalniškega omrežja. Uporabniki večkanalnih internetnih usmerjevalnikov sami lahko ocenijo ta iznajdljiv trik za hekerje.
Vse, kar je potrebno za nastavitev DMZ, prikaže eno napravo kot lokalno omrežje, ki ga povezuje oziroma preko ločenega priključka napajalnega kabla v prosti usmerjevalnik, nato dodeliti statični IP-naslov, nato pa vključite polje DMZ in ponovno zaženite napravo.
Pred vsemi manipulacijami morate zagotoviti, da imajo vse naprave najnovejšo zaščito. Po tem lahko prosto uporabljate to, čeprav preprosto, vendar učinkovito zaščito pred poseganjem v vaše osebne podatke.
Ta članek na kratko opisuje vsa najpomembnejša dejstva o DMZ: kaj je, kako deluje in, kar je najpomembneje, njegov namen.
- Prvi koraki v svet interneta: Kako uporabljati Wi-Fi
- Svetovno računalniško omrežje je zanesljiva izmenjava informacij vsak dan
- Povezovanje dveh računalnikov na internet
- Kaj je WWW: zgodovina ustvarjanja svetovnega spleta
- Kako nastaviti internet "Tele2"
- Moj IP-naslov računalnika v lokalnem omrežju: kako identificirati novega
- Kako deluje lokalno?
- Kako ustvariti lokalno omrežje
- Konfiguriranje lokalnega omrežja preko usmerjevalnika
- Prilagodite okna. Kako ustvariti lokalno omrežno povezavo
- Je zgodovina ustvarjanja interneta več?
- Kaj je strežnik in kakšne so njegove funkcije
- Vrste računalniških omrežij
- Kako nastaviti brezžično omrežje
- Kaj je lokalno omrežje?
- Kaj je VPN in njegove funkcije
- Kaj je globalno internetno omrežje
- Kaj je usmerjevalnik? Usposabljanje usmerjevalnika
- Kaj je računalniško omrežje
- Internetni prehod je zanesljiv satelit svetovnega spleta
- Navodila za konfiguriranje wifi brez klica strokovnjaka.