Sự khác biệt giữa việc đặt máy chủ phía sau DMZ so với trực tiếp phía sau mạng WAN


0

ISP của tôi cung cấp một khối 5 IP. Tôi có một công tắc 8 cổng mà ISP của tôi được kết nối và một trong các cổng đến Ubiquiti Edgerouter của tôi để cung cấp truy cập Internet cho các PC tại nhà của tôi.

Gần đây tôi đã mua một máy chủ và muốn làm cho nó có thể truy cập qua Internet. Từ những gì tôi đọc được, có vẻ như đặt nó phía sau DMZ là một ý tưởng tốt hơn là cắm trực tiếp vào bộ chuyển mạch WAN và gán cho nó một IP công cộng. Nhưng tại sao?

Máy chủ được tham chiếu sẽ chạy một hương vị của Linux, rất có thể là Debian hoặc CentOS. Tôi sẽ sử dụng iptables để tạo tường lửa hạn chế, chỉ cho phép truy cập vào các cổng cần thiết để chạy các dịch vụ của tôi. Tôi sẽ có clamav, rkhunter và tripwire được cấu hình để kiểm tra và gửi thông báo. Không có dịch vụ không sử dụng sẽ được cài đặt hoặc có thể truy cập.

DMZ thực sự giúp đỡ như thế nào trong trường hợp này? Không phải DMZ đang làm điều tương tự như iptables sao? Ngoại trừ thay vì máy chủ thực hiện quét cổng, bộ định tuyến sẽ.


Nếu không có máy tính nào khác trong mạng LAN (chỉ máy chủ) thì bạn không cần DMZ (hoặc thậm chí là bộ định tuyến). Các cặp vợ chồng / vài đoạn văn đầu tiên về bài viết DMZ Wikipedia giải thích mục đích khá rõ ràng.
Ƭᴇcʜιᴇ007

Tôi có kế hoạch giữ máy chủ của riêng mình - không có mạng LAN cho nó.
rút phích cắm

Sau đó, bạn không cần DMZ, vì bạn không có mạng LAN nội bộ để bảo vệ. :) Những gì bạn đọc mà đề nghị bạn nên có một?
Ƭᴇcʜιᴇ007

Kết nối nó với bộ chuyển đổi mạng WAN và đặt nó phía sau DMZ, về cơ bản nó sẽ thực hiện việc lấy mẫu chính xác. Bất kỳ và tất cả lưu lượng truy cập sẽ đến máy chủ, và đó rõ ràng là một ý tưởng khủng khiếp, vì vậy không có ý tưởng nào là một ý tưởng tốt. Bạn có thể đặt nó phía sau bộ định tuyến, cung cấp cho bộ định tuyến đó địa chỉ công cộng và làm cho máy chủ có thể truy cập internet trên một số cổng nhất định.
Ramhound

Không thể iptables làm giống như bộ định tuyến - bảo vệ tất cả các cổng ngoại trừ các cổng cần được cho phép thông qua? Có vẻ như tôi đang thêm điểm phần cứng và lỗi mà không thu được gì - trừ khi tôi thiếu thứ gì đó.
rút phích cắm
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.