DMZ

作者: 浮生梦一场 | 来源:发表于2022-11-13 10:01 被阅读0次

一、什么是DMZ?

DMZ(非军事区)起源于军事,是介于严格军事区和控制松散的公共区之间的部分控制区,DMZ 充当这两个区域之间的缓冲区。计算机网络引用该术语来指代在逻辑上和物理上与内部和外部网络分开的安全区域。

内部网络中的流量和接入设备通常被视为安全可信,而外部网络中的流量和接入设备则被视为潜在威胁,相比之下,外部网络上的流量和访问设备被视为潜在威胁,而 DMZ 则介于两者之间,充当安全和不安全区域之间的桥梁。

DMZ 区可以理解为一个不同于外网或内网的特殊网络区域,DMZ 内通常放置一些不含机密信息的公用服务器,比如 WEB 服务器、E-Mail 服务器、FTP 服务器等。这样来自外网的访问者只可以访问 DMZ 中的服务,但不可能接触到存放在内网中的信息等,即使 DMZ 中服务器受到破坏,也不会对内网中的信息造成影响。

二、DMZ区的好处

内外网隔离:DMZ作为中间平台,可以直接充当安全的内网和充满攻击的外网之间的缓冲,让可能的攻击在那里结束,从而降低对最重要的攻击的风险企业数据服务器;

控制流量访问:可以通过在DMZ中部署服务器对外提供服务,让互联网用户使用相应的服务来实现;

拦截恶意流量:可以部署恶意流量检测设备,对流量进行隔离,保证业务的正常运行。

三、应用

DMZ提供的服务是经过了网络地址转换(NAT)和受安全规则限制的,以达到隐蔽真实地址、控制访问的功能。首先要根据将要提供的服务和安全策略建立一个清晰的网络拓扑,确定DMZ区应用服务器的IP和端口号以及数据流向。通常网络通信流向为禁止外网区与内网区直接通信,DMZ区既可与外网区进行通信,也可以与内网区进行通信,受安全规则限制。

相关文章

  • iptables简单配置DMZ

    要求 内网可以访问外网 内网可以访问DMZ区 外网不能访问内网 外网能访问DMZ区的服务 DMZ区不能访问内网 D...

  • DMZ

    一、什么是DMZ? DMZ(非军事区)起源于军事,是介于严格军事区和控制松散的公共区之间的部分控制区,DMZ 充当...

  • DMZ区-初识

    最近看到一个名词“DMZ区”,一直充满疑问,今天对其进行了查询,理解如下: 1、DMZ是什么? 英文全名“Demi...

  • 【代理】通过DMZ区网络工具代理应用区第三方接口访问

    一、背景 环境分为 DMZ区、应用区和数据区。 只有DMZ 区的服务器能联网,应用区工程需要调用第三方接口需要访第...

  • 隔离区(DMZ)

    DMZ:demiliatarized zone隔离区,也称为“非军事化区”。 他是为了解决安装防火墙后外部网络不能...

  • DMZ 是什么?

    DMZ 是英文“Demilitarized Zone”的缩写,中文名称为“隔离区”, 与军事区和信任区相对应,也称...

  • 看完热搜吴,我又刷了一遍这本书

    2021年7月19日中午,我从某个公众号里了解到了最近挂在热搜上的瓜——wyf和dmz。 在dmz微博长文中的wy...

  • 防火墙 地址转换 "TCP/IP详解" 第七章 读书笔记

    防火墙 防火墙分为包过滤防火墙和代理防火墙. 包过滤防火墙 将企业网络分为内部区域和DMZ区域. DMZ区域是企业...

  • 【consul】consul deregister servic

    通过postman 执行put http://consul01.dmz.cn-north-1a.prod.xx.c...

  • 防火墙五个域,三种模式

    五个域: untrust(不信任域) dmz(隔离区) trust(信任域) local(本地)|...

网友评论

      本文标题:DMZ

      本文链接:https://www.haomeiwen.com/subject/zwyhxdtx.html