Skip to main content

שימוש באזור מפורז ברשתות מחשבים

הולך נגד המערב: פוטין מתקרב לטורקיה ולאיראן (יוני 2026)

הולך נגד המערב: פוטין מתקרב לטורקיה ולאיראן (יוני 2026)
Anonim

ברשת מחשבים, א אזור מפורז היא תצורת רשת מקומית מיוחדת שנועדה לשפר את האבטחה על ידי הפרדת מחשבים בכל צד של חומת אש. DMZ ניתן להגדיר או על רשתות ביתיות או עסקיות, למרות התועלת שלהם בבתים מוגבל.

איפה DMZ שימושי?

ברשת ביתית, מחשבים והתקנים אחרים מוגדרים בדרך כלל לרשת תקשורת מקומית המחוברת לאינטרנט באמצעות נתב פס רחב. הנתב משמש כחומת אש, מסנן באופן סלקטיבי את התנועה מבחוץ כדי להבטיח שרק הודעות חוקיות יעברו. DMZ מחלק רשת כזו לשני חלקים על ידי לקיחת התקן אחד או יותר בתוך חומת האש והעברתם החוצה. תצורה זו מגנה טוב יותר על ההתקנים הפנימיים מפני התקפות אפשריות מבחוץ (ולהיפך).

DMZ שימושי בבתים כאשר הרשת פועלת שרת. ניתן להגדיר את השרת ב- DMZ כך שמשתמשי אינטרנט יוכלו להגיע אליו באמצעות כתובת ה- IP הציבורית שלו, ושאר הרשת הביתית מוגנת מפני התקפות במקרים שבהם השרת נפגע. לפני שנים רבות, לפני ששירותי הענן הפכו לזמינים לציבור הרחב, אנשים רבים יותר רצו שרתי אינטרנט, VoIP או שרתי קבצים מבתיהם ו- DMZ הגיוני יותר.

רשתות מחשבים עסקיים, לעומת זאת, יכולות יותר להשתמש ב- DMZ כדי לסייע בניהול האינטרנט הארגוני שלהם ובשרתים אחרים הפונים לציבור. רשתות ביתיות בימינו נהנות יותר מ וריאציה של DMZ בשם DMZ אירוח.

DMZ מארח תמיכה נתבים פס רחב

מידע על רשת DMZ יכול להיות מבלבל להבין בהתחלה כי המונח מתייחס לשני סוגים של תצורות. הסטנדרט מארח DMZ תכונה של נתבים ביתיים אינה מקימה רשת משנה מלאה של DMZ, אלא היא מזהה מכשיר אחד ברשת המקומית הקיימת לפעול מחוץ לחומת האש בעוד שאר הרשת פועלת כרגיל.

כדי להגדיר תמיכה במארח DMZ ברשת ביתית, היכנס למסוף הנתב והפעל את אפשרות מארח ה- DMZ המושבתת כברירת מחדל. הזן את כתובת ה- IP הפרטית עבור ההתקן המקומי שהוגדר כמארחת. Xbox או PlayStation משחק קונסולות נבחרים לעתים קרובות כמו המארחים DMZ כדי למנוע את חומת האש של הבית מפני התערבות משחקים מקוונים. ודא שהמארח משתמש בכתובת IP סטטית (במקום אחת שהוקצתה באופן דינמי), אחרת, מכשיר אחר עשוי לרשת את כתובת ה- IP המיועדת ולהפוך למארח ה- DMZ במקום זאת.

תמיכה DMZ נכון

בניגוד DMZ אירוח, DMZ אמיתי (המכונה לפעמים DMZ מסחרי) יוצר תת רשת חדשה מחוץ לחומת האש שבה אחד או יותר מחשבים לרוץ. מחשבים אלה מבחוץ להוסיף שכבת הגנה נוספת עבור מחשבים מאחורי חומת האש כמו כל בקשות נכנסות הם ליירט ועליו לעבור תחילה באמצעות מחשב DMZ לפני שהגיע לחומת האש. DMZs אמיתי גם להגביל את המחשבים מאחורי חומת האש מתקשורת ישירות עם התקני DMZ, המחייב הודעות לבוא דרך הרשת הציבורית במקום. Multi-רמה DMZs עם מספר שכבות של תמיכת חומת אש ניתן להגדיר לתמוך ברשתות ארגוניות גדולות.