نمایش نتایج: از شماره 1 تا 5 از مجموع 5
سپاس ها 5سپاس
  • 2 توسط ARM
  • 3 توسط nkm

موضوع: امنیت DMZ

  
  1. #1
    nkm
    nkm آنلاین نیست.
    نام حقيقي: Ali, Niknam

    مدیر بازنشسته شناسه تصویری nkm
    تاریخ عضویت
    Mar 2003
    محل سکونت
    Iran - Fars - Shiraz
    نوشته
    2,552
    سپاسگزاری شده
    519
    سپاسگزاری کرده
    197

    امنیت DMZ

    راه کار اصولی برای امن سازی حوزه سرور ها چیست؟

    من خودم یه چند تا راه پیدا کردم ولی می خوام بدونم راه اصولی چیه

    چیزایی که به ذهن من رسیده اینه:

    استفاده از رنج متفاوت از کلاسی متفاوت از شبکه داخلی
    استفاده از PortForwarding
    استفاده از DesNat
    استفاده از اکسس لیست برای دسترسی به سرورها
    و ...

    هر کدام مشکلات خاص خودشون را دارن
    مثلا استفاده از DestNat مبدا را مخفی میکنه و ....
    راه حل درست و اصولی چیست؟



    موضوعات مشابه:
    بزودی دوباره برمیگردم!
    ------
    علی نیکنام
    ali { a@t } niknam.ir

  2. #2
    ARM
    ARM آنلاین نیست.
    نام حقيقي: علیرضا مشعلی

    مدیر بازنشسته شناسه تصویری ARM
    تاریخ عضویت
    May 2005
    محل سکونت
    اهواز
    نوشته
    1,898
    سپاسگزاری شده
    2497
    سپاسگزاری کرده
    1832
    Dual firewalls

    A more secure approach is to use two firewalls to create a DMZ. The first firewall (also called the "front-end" firewall) must be configured to allow traffic destined to the DMZ only. The second firewall (also called "back-end" firewall) allows only traffic from the DMZ to the internal network. The first firewall handles a much larger amount of traffic than the second firewall.
    Some recommend that the two firewalls be provided by two different vendors. If an attacker manages to break through the first firewall, it will take more time to break through the second one if it is made by a different vendor. (This architecture is, of course, more costly.) The practice of using different firewalls from different vendors is sometimes described as either "defense in depth" or (from an opposing viewpoint) "security through obscurity".



    nkm و al1p0ur سپاسگزاری کرده‌اند.

  3. #3
    nkm
    nkm آنلاین نیست.
    نام حقيقي: Ali, Niknam

    مدیر بازنشسته شناسه تصویری nkm
    تاریخ عضویت
    Mar 2003
    محل سکونت
    Iran - Fars - Shiraz
    نوشته
    2,552
    سپاسگزاری شده
    519
    سپاسگزاری کرده
    197
    ممنون علیرضا جان
    این سناریو هم من دیدم
    شاید به درد دوستان بخوره
    Cisco ASA 5500 Getting Started Guide, 8.0 - Scenario - DMZ Configuration


    ARM، al1p0ur و imans62 سپاسگزاری کرده‌اند.
    بزودی دوباره برمیگردم!
    ------
    علی نیکنام
    ali { a@t } niknam.ir

  4. #4
    nkm
    nkm آنلاین نیست.
    نام حقيقي: Ali, Niknam

    مدیر بازنشسته شناسه تصویری nkm
    تاریخ عضویت
    Mar 2003
    محل سکونت
    Iran - Fars - Shiraz
    نوشته
    2,552
    سپاسگزاری شده
    519
    سپاسگزاری کرده
    197
    یه مشکل دیگه
    یک سرور دارم که باید از طریق اینترنت بهش دسترسی پیدا کنن و چون مهم هست مجبور به تهیه 2تا لینک اینترنت با 2تا رنج مختلف از 2تا ISDP متفاوت شدم
    در DNS هم 2تا HOST اضافه کردم با یک نام و 2تا IP مختلف مربوطه
    در اکثر راهکارهای فایروالی پیشنهاد میشه که از Port Forward استفاده بشه
    اگر بخواهم برای این کار از این روش استفاده کنم، مجبورم 2تا روت در سویچ اصلی بنویسم، که یکی به فایروال لینک A بده و یکی به فایروال لینک B
    در این حالت اگر اشتباه نکنم هر پاکتی را ترتیبی از یکی از 2تا لینک بر میگردونه
    و باز هم اگر اشتباه نکنم اگر پاسخ با IP درخواست یکی نباشه پک دراپ میشه

    راه حل چیه؟؟؟میخوام درخواست از هر لینک آمد از همون لینک جواب داده بشه


    بزودی دوباره برمیگردم!
    ------
    علی نیکنام
    ali { a@t } niknam.ir

  5. #5
    نام حقيقي: Ali

    عضو ویژه شناسه تصویری al1p0ur
    تاریخ عضویت
    Feb 2010
    محل سکونت
    Tehran
    نوشته
    2,097
    سپاسگزاری شده
    2423
    سپاسگزاری کرده
    730
    ساختار شبکتون رو نمیدونم ولی علی الحساب این روش رو پیشنهاد میکنم:
    یه لود بالانسر بخرید و دو خط رو بزنید بهش .
    از اون یه لینک به فایروال بزنید .
    فایروالتون هم که به DMZ وصله .
    بعد روی فایروال سرورتون رو publish کنید یا از port forwarding استفاده کنید .
    و سرور هاتون هم ظاهرا در DMZ هستند .
    اینجوری هم امنه هم مطمئن .



کلمات کلیدی در جستجوها:

dmz چیست

dmz چيست

dmzچیست

dmz چیست ؟

DMZ host چیست

چیست dmzDMZ چيست؟چیست DMZ HOSTdmz چیست؟شبکه dmz چیست؟امنیت dmzسرور DMZdmzچيستچیستDMZ چیست dmzdmz چيست ؟پورت dmzdmz host چيستDMZ Hosthttp://forum.persiannetworks.com/f105/t37493.htmldmz امنیت شبکهامنیت شبکه dmzdmz در شبکه چیست؟شبکه DMZ DMZ Host چیست

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •