Emanuele's profileSicurezza InformaticaPhotosBlogLists Tools Help

Blog


    August 31

    Fondamenti di progettazione reti sicure - La DMZ

     
    Innanzitutto provo a spiegarvi cos'è in security la DMZ. La DMZ è acronimo di DeMilitarized Zone ovvero Zona demilitarizzata. In termini pratici è una zona nella rete locale delimitata da due firewal
     
    lDMZ-overview-A
     
    Il primo firewall (quello più esterno che comunica con ''internet'') ha delle regole di filtering molto grossolane per rendere più ''facile'' la comunicazione tra internet è quella parte di rete (la DMZ appunto). Nella DMZ troviamo tutti quei servizi che noi vogliamo rendere raggiungibili dall'esterno, per esempio un WEB server se lo abbiamo, un mail server, DNS server etc... a seconda di come vogliamo regolarci noi (ogni rete ha la sua storia) invece ''dietro' il secondo firewall (quello che comunica con la rete interna locale) ci saranno tutt i Pc client e tutti i Server che hanno dati sensibili e che non vogliamo siano raggiungibili dall'esterno (Database, controller di dominio, etc..) come potete immaginare in questo secondo firewall le regole da inserire saranno molto più selettive e ci sara una regola che non accettera NESSUN tipo di traffico proveniente sia dalla DMZ che dall'esterno (se qualche servizio attivo sulla DMZ deve raggiungere noi allora metteremo regole specifiche).
     
    Spero di essere stato esplicativo, alla prossima.

    Comments

    Please wait...
    Sorry, the comment you entered is too long. Please shorten it.
    You didn't enter anything. Please try again.
    Sorry, we can't add your comment right now. Please try again later.
    To add a comment, you need permission from your parent. Ask for permission
    Your parent has turned off comments.
    Sorry, we can't delete your comment right now. Please try again later.
    You've exceeded the maximum number of comments that can be left in one day. Please try again in 24 hours.
    Your account has had the ability to leave comments disabled because our systems indicate that you may be spamming other users. If you believe that your account has been disabled in error please contact Windows Live support.
    Complete the security check below to finish leaving your comment.
    The characters you type in the security check must match the characters in the picture or audio.

    To add a comment, sign in with your Windows Live ID (if you use Hotmail, Messenger, or Xbox LIVE, you have a Windows Live ID). Sign in


    Don't have a Windows Live ID? Sign up

    Trackbacks

    The trackback URL for this entry is:
    http://super81.spaces.live.com/blog/cns!D76CEBD617BD4BD6!255.trak
    Weblogs that reference this entry
    • None