DMZ (komputiko)

DMZsenmilitarigita zono (angle DMZ demilitarized zone), koncerne komputilan sekurecon, estas sub-reto de loka reto (LAN) situanta inter la privata reto de organizo kaj la ekstera reto, kutime Interreto.

Per la helpo de fajroŝirmiloj la ligoj al la DMZ-reto estas permesitaj ambaŭ de la ekstera reto kaj de la privata reto, sed tamen ne estas permesitaj rilatoj de la DMZ al la privata reto de la organizo.

La komputiloj / serviloj en ĉi tiu areo povas gastigi servojn, kiuj estos videblaj ambaŭ de la interna reto de la organizo kaj de la ekstera reto sed kun la avantaĝo, ke privataj retaj komputiloj estas izolitaj de la ekstero de la organizo, kaj tial se iu enirus kontraŭleĝe de la ekstero de la reto, ĝi troviĝus en "senelirejo".

Pro tio, ĉi tiu tipo de agordo kutime uzatas por konekti servilojn, kiuj gastigas servojn, kiuj devas esti uzataj de la "ekstera mondo", kiel retpaĝaj serviloj, retpoŝtaj serviloj, DNS kaj aliaj, ĉar en la plej malbona kazo nur ĉi tiuj komputiloj estus kompromititaj kaj la ceteraj kritikaj datumoj estus protektataj.

Ligoj de la ekstera reto al la DMZ estas kontrolitaj helpe de la protokolo NAT (angle Network Address Translation), kiu ebligas al ni videbligi el la ekstero de la reto la servojn, kiujn ni enmetas al la reto DMZ, agordante en la fajroŝirmilo kiu servilo respondecas pri ĉiu servo.


From Wikipedia, the free encyclopedia · View on Wikipedia

Developed by Tubidy