Perimeter network , DMZ nedir?

DMZ (demilitarized zone) ismiyle bilinen savunmasız bölge olarak çevirisini yapabileceğimiz bir network yapısıdır. Aslında mevcut olan networkünüzde ikinci bir network oluşturup bu ikinci networkü savunmasız bir şekilde kontrolsüz network dediğimiz Internet dünya networküne açmak diyebiliriz.

Biraz daha konuyu açmak gerekirse; iç networkünüzü çok fazla tehlikeye atmadan hem internetten gelecek saldırılara karşı korumak ve aynı anda da dış dünya ile sürekli bağlantı kurmasını istediğiniz (mesela müşterileriniz için) FTP server, Mail Server, Digital Narrowcasting server gibi servisleri dış dünyaya açabilirsiniz. Böylelikle dış dünya sorunsuz birşekilde sizin servislerinize bağlanırken sizin iç networkünüzde ki kullanıcılarınızı daha rahat, saldırılardan koruyabilirsiniz.

Yeni nesil routerların üzerinde de sıklıkla görmeye başladığımız bir DMZ Host ayarı vardır. Aslında bu gerçek bir DMZ network değildir, çünkü orada bir adet ip adresi girişi yaparız ve o ip adresini de DMZ host olarak kullanacağımız server yada pcye veririz, böylece artık o server yada pc DMZ networkündedir ve router bütün portları bu ip adresine açar, hem server dış dünyaya hem dış dünyada ki pcler de bu servera hiçbir engel olmadan (firewall bypass ederek) ulaşabilirler.

Leave A Comment