نمایش نتایج: از 1 به 4 از 4

موضوع: Dmz on firewall

  1. #1
    کاربر انجمن
    تاریخ عضویت
    2011/10/12
    محل سکونت
    ahvaz
    نوشته ها
    88
    امتیازها
    2,094
    سطح
    27
    تشکر کردن
    13
    Thanked 394 Times in 84 Posts
    دستاوردها:
    Three Friends1000 Experience Points3 months registeredTagger Second Class

    Dmz on firewall

    (( چگونه یک dmz برای سرور نصب کنیم))


    DMZ چیست؟
    عموما در شبکه های کوچک و متوسط از یک فایروال برای پردازش و غربال درخواستها ازشبکه به اینترنت و بلعکس استفاده میشود .وظیفه این فایروال محافظت از شبکه های Lan اکه روی ان نت یا فیلترینگ نصب شد است یا حتی فیلتر درخواست ها در صورت لزوم.در بسیاری از موارد فایروال ها میتوانند سرویس های عمومی را مثل وب سرور ها ، ایمیل سرور ها را از محیط اینترنت در دسترس قرار دهنددر این موارد DMZ را نصب کرده و محدودیت ها را اعمال کرده .شاید بتوان گفت برای سرور ها.

    چرا باید از DMZ اسفاده کنیم؟

    یک DMZ از در دسترس بودن شبکه داخلی ما از اینترنت محافظت میکند.DMZ. سرویس های عمومی را از شبکه داخلی و شبکه خارجی مثل اینترنت ایزوله میکند .
    معمولی ترین ساختار به این گونه است که فایروال را با سه کارت شبکه روی ان نصب میکنند وکانفیگ میکنندکه یکی از انها برای ارتباطات اینترنتی و دومی برای DMZ و سومی برای شبکه لوکال و تمامی درخواست های ورودی به شبکه ،اتوماتیک به DMZ هدایت میشود زیرا هیچ سروری در شبکه داخلی فعال نیست (که کسی از بیرون بخواهد به ان وصل شود ) و حتی قابل اتصال نیست .پس بنابراین DMZ به ما کمک میکند که شبکه داخلی ما از دسترس هکر ها در امان باشد.

    چطور DMZ را نصب کنیم؟

    اول از همه باید تصمیم بگیریم که چه سرویس هایی را می خواهیم روی سرور هایمان نصب کنیم.DMZ باید روی یک سگمنت متفاوت از شبکه نصب شودهم به صورت فیزیکی هم به صورت تئوری.
    این به این معنی است که از سرور های جداگانه برای میزبانی سرویس های که میخواهیم در دسترس قرار دهیم استفاده کنیم(مثل DNS ، وب سرور ، میل سرور) DMZ . در یک ساب نت جداگانه قرار دارد بعلاوه اینکه باید سرور نت برای کاربران شبکه داخلی نیز فعال باشد.به عبارت دیگر اینترنت برای کاربران شبکه داخلی فعال است .همچنین کلاینت ها باید بتوانند به شبکه DMZ وصل شوند.در شکل زیر طرح نهایی یک شبکه DMZ را میبینیم.(بپیوست می باشد)



    بدیهی است که که سرور های درون DMZ باید از لحاظ سخت افزاری قوی باشند چون انها دقیقا در راس شبکه هستند دقیقا پشت فایروال .موقعیت انها طوری است که از ورود هکر ها به شبکه ممانعت میکنند اما ریسک به خطر افتادن خودشان بالاست.
    در زیر لیست از روش هایی که می توانیم امنیت DMZ را بالا ببریم مطالعه میکنیم:
    - تمامی سرویس ها و درخواست های غیر ضروری را غیر فعال کنیم .
    - اجرا کردن سرویس ها را با عدم اعطای GID& UID تا انجایی که ممکن است
    - حذف یا غیر فعال کردن اکانت یوزر های غیر لازم .
    - لاگ ها را کانفیگ کنیم و مرتبا انها را چک کنیم.
    - استفاده کنیم از سکوریتی فایروال ها و همچنین از ویژگی ANTISPOFING
    همچنین ساختار DMZ می تواند اینگونه باشد که اضافه کنیم چندین DMZ را با سلسله مراتب امنیتی مختلفکه وابسته است به تعداد سرویس ها و سیستم های که در شبکه موجود است این زون ها می توانند اسمبل شوند به صورت ساختار خطی که دیتا از DMZ به DMZ دیگر عبور داده می شود.
    این نوع زیرساخت های شبکه امن ترین راه برای حفاظت از شبکه داخلی نمی باشد.اما گاهی اوقات لازم استیک مثال از این سناریو مواقعی است که وب سرور ها در DMZ قرار دارند که انها احتیاج دارند به دیتا بیس سرورشان روی یک پورت امن که درون DMZ قرار دارد این دیتا بیس سرور نهایتا می تواند به بعضی از دیتا روی شبکه داخلی دسترسی داشته باشد در روش دیتا بیس از حملات بیرونی محافظت می شود در حالی که وب سرور در دسترس نگه داشته می شود شبکه داخلی هم ایزوله است .
    چیز هایی که باید به یاد داشته باشیم:
    سادگی فهم DMZ اون را قوی و پرکاربرد می سازد یک DMZ میتواند مثل یک نگهبان خوب عمل کند با این وجود به خودی خود یک مبنای امنیتی نیست با هرچند با یک طراحی خوب و زیر ساخت های IDS & IPS میتواند یک مانع باشد بر علیه ترافیک های نا خواسته.



    تحقیق ، ترجمه ، تایپ : عظیم پورجعفر

  2. The Following User Says Thank You to azim For This Useful Post:


  3. #2
    مدیر کل
    تاریخ عضویت
    2011/10/12
    محل سکونت
    تهران
    نوشته ها
    924
    امتیازها
    13,495
    سطح
    75
    تشکر کردن
    3,914
    Thanked 4,822 Times in 913 Posts
    دستاوردها:
    Three FriendsTagger First ClassVeteran10000 Experience Points
    عظیم جان تصویر متنی خوبی را که نوشتی را هم میزاری؟
    .................................................. ...............................................
    // محمد رضا پناهی// سردبیر وب سایت و فروم سخت افزار و کالامگ

    [email protected] //

    www.sakhtafzarmag.com //

    .................................................. ...............................................

    با نصب تولبار سخت افزار: بدون ورود به سایت و فروم سخت افزار، از اخبار آن با خبر شوید!

  4. #3
    مدير بازنشسته
    تاریخ عضویت
    2011/10/12
    محل سکونت
    تهران
    نوشته ها
    556
    امتیازها
    8,413
    سطح
    61
    تشکر کردن
    834
    Thanked 1,496 Times in 460 Posts
    دستاوردها:
    Three FriendsYour first GroupCreated Album pictures5000 Experience Points1 year registered
    با اجازه منم یکمی سلیس تر کنیم متن عظیم جان را !
    این Delimiter zone که به اختصار DMZ گفته میشه به بخشی از شبکه میگن که معمولا سرور ها قرار داره ! یعنی اگر شبکه ما استاندارد باشه برای امنیت این کار را میکنند !!
    این تصویر گویای همه چیز هست
    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: Drawing1.jpg
مشاهده: 27
حجم: 44.0 کیلو بایت

  5. #4
    کاربر انجمن
    تاریخ عضویت
    2011/10/12
    محل سکونت
    ahvaz
    نوشته ها
    88
    امتیازها
    2,094
    سطح
    27
    تشکر کردن
    13
    Thanked 394 Times in 84 Posts
    دستاوردها:
    Three Friends1000 Experience Points3 months registeredTagger Second Class
    سلام در اینده مطلب بهتری درباره dmz تو سایت میذارم در حال ترجمه اش هستم

 

 

اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

کلمات کلیدی این موضوع

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •