OT IPv6 - prakticke zkusenosti

Jaroslav Meduna meduna na mikroklima.cz
Pondělí Říjen 9 15:28:27 CEST 2017


Mozna bych to mel otagovat, jako <joke>, abych predesel FW, protože to bude
noseni drivi do lesa.
Ale opravdu je DMZ myslenka postavena na zodpovednem nastaveni sitoveho
prvku.

Jednoduse ocituji wiki:
https://en.wikipedia.org/wiki/DMZ_(computing)

"The purpose of a DMZ is to add an additional layer of security"

Architecture:
- Single firewall
- Dual firewall

-----Original Message-----
From: Hw-list [mailto:hw-list-bounces na list.hw.cz] On Behalf Of Petr Simek
Sent: Monday, October 9, 2017 3:01 PM
To: HW-news <hw-list na list.hw.cz>
Subject: RE: OT IPv6 - prakticke zkusenosti

On Mon, 9 Oct 2017, Jaroslav Meduna wrote:

>> Ona ta myslenka sitoveho firewallu ktery vsechno zaridi je trochu 
>> zcestna,
> nejlepsi firewall je vzdy na tom konkretnim zarizeni, to spolehani se 
> ze ochranu dokonale zajisti sitove prvky je chybne.
> To vypada na ignoraci bezne uzivanych sitovych technologii, které jsou 
> na tom postavene, například DMZ...

DMZ vam nijak nepomuze s tim ze si nekdo na PC prohlizecem stahne vira ani
nezabrani vzajemne nakaze. Ta vira ve vsemocnost nadrazene sitove ochrany je
zbytecne silna.

Mimochodem - DMZ koncept obvykle vyuziva NAT pro PC na intranetu.


*------------------------------------------------------------------------*
|                          Petr Simek   APS JU                           |
|                             psimek na jcu.cz                              |
*------------------------------------------------------------------------*



Další informace o konferenci Hw-list