OT IPv6 - prakticke zkusenosti
Jaroslav Meduna
meduna na mikroklima.cz
Pondělí Říjen 9 15:28:27 CEST 2017
Mozna bych to mel otagovat, jako <joke>, abych predesel FW, protože to bude
noseni drivi do lesa.
Ale opravdu je DMZ myslenka postavena na zodpovednem nastaveni sitoveho
prvku.
Jednoduse ocituji wiki:
https://en.wikipedia.org/wiki/DMZ_(computing)
"The purpose of a DMZ is to add an additional layer of security"
Architecture:
- Single firewall
- Dual firewall
-----Original Message-----
From: Hw-list [mailto:hw-list-bounces na list.hw.cz] On Behalf Of Petr Simek
Sent: Monday, October 9, 2017 3:01 PM
To: HW-news <hw-list na list.hw.cz>
Subject: RE: OT IPv6 - prakticke zkusenosti
On Mon, 9 Oct 2017, Jaroslav Meduna wrote:
>> Ona ta myslenka sitoveho firewallu ktery vsechno zaridi je trochu
>> zcestna,
> nejlepsi firewall je vzdy na tom konkretnim zarizeni, to spolehani se
> ze ochranu dokonale zajisti sitove prvky je chybne.
> To vypada na ignoraci bezne uzivanych sitovych technologii, které jsou
> na tom postavene, například DMZ...
DMZ vam nijak nepomuze s tim ze si nekdo na PC prohlizecem stahne vira ani
nezabrani vzajemne nakaze. Ta vira ve vsemocnost nadrazene sitove ochrany je
zbytecne silna.
Mimochodem - DMZ koncept obvykle vyuziva NAT pro PC na intranetu.
*------------------------------------------------------------------------*
| Petr Simek APS JU |
| psimek na jcu.cz |
*------------------------------------------------------------------------*
Další informace o konferenci Hw-list