Vor- und Nachteile einer DMZ

ArneSchroeder

Cadet 3rd Year
Registriert
Nov. 2005
Beiträge
49
HI

Ich hab da mal ne Frage...

Wenn Ich eine DMZ einrichte habe ich ja den voreil, dass ich ein Teil des Netzes habe von dem in den Rest des Netzes kann und auch ins internet kann. Andersrum kann ich auch von ausen aus dem Internet auf den Server in der DMZ zugreifen. Eigendlich ist das ja auch der Sinn und Zweck einer DMZ aber gib es noch andere Vor oder Nachteile dabei ??

Würd mich freuen wenn ihr mir mehr Infos geben könntet !

MFG

Arne
 
Naja, eigentlich nicht. Du hast das schon recht treffend zusammengefasst! Der Sinn ist einfach, dass die Rechner in der DMZ direkt vom Internet aus zugänglich sind. Und das ist halt auch der "Nachteil", weil sie dadurch angreifbarer sind und eigene Firewalls benötigen.
 
Wenn ein Rechner, der in der DMZ steht, sich was einfängt, kann er das in der Regel auch problemlos über das LAN weiterverbreiten.
 
Also, wir benutzen keine DMZ mehr. Um zu verhindern, dass gehackte Rechner zur Gefahr für das übrige Netz werden, bilden wir mehrere unabhängige Netze, verbinden diese durch Layer 3 Switches und haben ansonsten Firewalls im Einsatz die jede für sich das jeweilige Netz absichert. Es sind nur die Ports offen, die gebraucht werden.

So haben wir mehrere Netze unterschiedlicher Prioritäten und können die Server nach ihrer Anwendungsform darauf verteilen.

Ich persönlich finde DMZs mittlerweile nicht mehr sehr ansprechend, zumal es eben andere Lösungswege gibt, um Rechner über das Internet zugänglich zu machen.

Hast Du Cisco, bist Du was ;-).

Hurga
 
Du solltest dabei auch darauf achten das die meisten Router aus dem SOHO Bereich keine echtes DMZ bieten. Oftmals wird eine "Demilitarized Zone" nur vorgetäuscht.
 
Vielen Dank für die zusätzliche Info !

@ hurga_gonzales jaa ich mach in der Schule neben bei Cisco CCNA weil dei das da als Cisco Academy kostenlos anbieten. Bin aber noch ganz am Anfang.
 
Zuletzt bearbeitet:
Eine DMZ wird auch oft benutzt um Hacker ganz gezielt auf einen falschen Server zu lenken, sie quasi ins Leere laufen zu lassen.
 
Zurück
Oben