Was ist eine DMZ?

5 Antworten


kek2018 
Beitragsersteller
 29.03.2019, 09:15

ja schon, aber gibt es eine einfachere Erklärung dazu?

0
MisterParkinson  29.03.2019, 09:17
@kek2018

Internet-Firewall-Server-Firewall-Client.

So das wäre eine einfache Erklärung in 5 Worten.

1

In ganz einfach:

in einer demilitarisierten Zone gibt es keine militärische Präsenz. So die allgemeine Bedeutung.

Auf Netzwerke bezogen bedeutet das, dass da auch nix "verteidigt" wird.

Rechner in einer DMZ (meist Server) dürfen frei ins Internet kommunizieren und das gesamte Internet kann die Rechner dort erreichen.

In einer "militarisierten" Zone werden die Rechner vom Militär (der Firewall) verteidigt und gegen Angriffe von außen abgeschirmt. Sei es teilweise oder vollständig.

Dabei sei noch gesagt, dass es in der Regel keine vollständigen DMZ gibt. Der Admin der seine aus dem Internet erreichbaren Server wirklich absolut ungeschützt lässt handelt sehr fahrlässig.

Generell hat sich im allgemeinen Sprachgebrauch bei Heimnetzwerkern etabliert, dass die DMZ alle Rechner sind die aus dem Internet erreichbar sind. Manche Router nennen daher auch die vollständige Portweiterleitung eine DMZ oder einen exposed Host (einen (dem Internet) ausgesetzten Rechner)

Woher ich das weiß:Berufserfahrung

Hallo,

eine DMZ auf Routern im Heimbereich ist was anderes als die DMZ auf kommerziellen Systemen. Im Heimbereich kann man auf manchen Routern die IP-Adresse von angeschlossenen Rechnern angeben, an die alle Anfragen aus dem Internet unter Umgehung der Firewall weitergeleitet werden (Exposed Host). Damit ist dieser Rechner natürlich auch für Angreifer aus dem Internet erreichbar. Deswegen sollte man eine derartige Konfiguration vermeiden und falls möglich, gezielte Portweiterleitungen verwenden.

LG Culles

Woher ich das weiß:eigene Erfahrung

So lange dein Computer nicht in einem Panzer, Jagdbomber oder Schlachtschiff montiert ist und sich in der DMZ bewegt, kannst du beruhigt sein. ;)


kek2018 
Beitragsersteller
 29.03.2019, 09:28

^^

0

Ein Netz das durch Firewalls von anderen Netzen abgeschirmt ist.