DMZ ve Port Forwarding Arasındaki Fark

Anonim

DMZ vs Port Forwarding

'da kullanılıyor olmasına rağmen, DMZ (Limanla Mücadele Bölgesi) ve Liman Yönlendirme, internet güvenliği ile uğraşırken sıkça kullanılan iki terimdir. Her ikisi de güvenlik alanında kullanılıyor olsalar da, güvenlik arasındaki en büyük fark güvenlik güçlerini nasıl geliştirdikleridir. Bir DMZ, ağın ya da internetin açıkça erişebileceği küçük bir ağ parçasıdır. Buna kıyasla, port yönlendirme, bir güvenlik duvarı yerinde olsa dahi belirli işlevleri kullanmaya devam etmenin bir tekniğidir. Liman yönlendirmesi gerçek anlamda güvenlik eklememekle birlikte, dolaylı olarak bir güvenlik duvarı koymamak için sebebi ortadan kaldırarak gerçekleşir.

Bir DMZ, ağın bir kısmını halka açık ağdan gelen saldırılara maruz bıraktığını düşündüğünüzde mantıklı görünmüyor gibi görünüyor. DMZ'nin ardındaki ana neden, geri kalan ağın korunmasıdır. Ağın, kamu tarafından erişilebilir olması gereken kısımları, güvenlik riskini oluşturur, çünkü bu bölüm tamamlandıktan sonra tüm ağ tehlikeye atılabilir. Bu servislerin DMZ'ye taşınması, yöneticinin ağın geri kalanında daha sıkı güvenlik uygulaması yapmasına izin verir. DMZ ile dahili şebeke arasında ek güvenlik duvarları bulunur.

Liman yönlendirmesi gerçekten gerekli değildir ve internet olmadan da kullanabilirsiniz. Sorun, harici bir uygulamanın makinenizdeki belirli servislere bağlanma yeteneğine sahip olmasını istediğinizde ortaya çıkar. Bağlantı içinden başlatılmadığından otomatik olarak güvenlik duvarı tarafından engellenir. Port yönlendirmesi uygulandıktan sonra yönlendirici, belirli bir bağlantı noktasında alınan istekleri, ağ üzerinde istekte bulunan belirli bir makineye iletir. Port yönlendirmenin geçerli olduğu bir örnek, bilgisayarınızda bir web, e-posta veya dosya sunucusu çalıştırmayı planlıyorsanız.

Port yönlendirmesi çok yaygındır ve birçok kişi sunucuları çalıştırmasalar da yerinde bulurlar. Eşler arası dosya paylaşım uygulamaları gibi bazı uygulamalar, optimum hızlarda işlev görmek için kapı yönlendirmesine ihtiyaç duyar. Buna karşılık, DMZ'ler yaygın değildir ve çoğunlukla büyük şirketler veya web hizmetleri sunan kurumlar tarafından kullanılır. Kendi ağlarının kamusal ve özel bölümlerini ayırma ihtiyaçlarına hizmet eder.

Özet:

1. DMZ bir lokasyondur, port yönlendirmesi

2 tekniğidir. Liman yönlendirmesi hemen hemen herkes tarafından kullanılırken DMZ'ler yalnızca büyük kuruluşlar tarafından kullanılır