DMZ
ДМЗ (демілітаризована зона, DMZ) — технологія забезпечення захисту інформаційного периметра, при якій сервери, відповідають на запити з зовнішньої мережі, перебувають в особливому сегменті мережі (який і називається ДМЗ) і обмежені в доступі до основних сегментах мережі за допомогою міжмережевого екрану (файрвола), з метою мінімізувати збиток, при зломі одного із загальнодоступних сервісів які знаходяться в ДМЗ. У залежності від вимог до безпеки, ДМЗ може організовуватися одним, двома або трьома фаєрволами. Конфігурація з одним фаєрволом Схема с одним файрволом. Найпростішою (і найпоширенішою) схемою є схема, в якій ДМЗ, внутрішня мережа і зовнішня мережа підключаються до різних портів маршрутизатора (виступає в ролі файрвола), контролюючого з'єднання між мережами. Подібна схема проста в реалізації, вимагає всього лише одного додаткового порту. Однак у випадку злому (або помилки конфігурації) маршрутизатора мережа виявляється вразлива безпосередньо із зо...