Login

Benvenuto, Ospite
Nome utente: Password: Ricordami
  • Pagina:
  • 1

ARGOMENTO:

ACL e DMZ 10 Anni 8 Mesi fa #1

  • Annibaldi
  • Avatar di Annibaldi Autore della discussione
  • Offline
  • Elite Member
  • Elite Member
  • Messaggi: 100
  • Ringraziamenti ricevuti 6
ultima cosa: un server web aziendale solitamente lo pongo su una terza porta di un firewall esattamente in corrispondenza di una zona DMZ. Con dei meccanismi di Access list riesco a far arrivare del traffico esterno sul sever aziendale ma non nella LAN interna. Un server DNS locale (aziendale) lo pongo sempre all'interno della mia LAN ? Non è una cattiva scelta?

grazie per la risposta:)

Si prega Accedi a partecipare alla conversazione.

ACL e DMZ 10 Anni 8 Mesi fa #2

  • instructor
  • Offline
  • Administrator
  • Administrator
  • Messaggi: 1385
  • Ringraziamenti ricevuti 172
Dunque,
se il server è esclusivamente locale, cioè risolve nomi di macchine che rimangono confinate localmente (escludiamo il caso enterprise WAN al momento visto che siamo in CCENT), direi che sarebbe preferibile installarlo in LAN, per proteggerlo da accessi esterni. La scelta migliore sarebbe quella di una quarta area, che potremmo chiamare MZ, per server ad uso esclusivamente interno.

Se invece il server è locale ma risolve nomi Internet, metterlo sulla lan locale è pericoloso, perchè visto che il server deve poter avere un accesso dall'esterno essendo un DNS potrebbe essere bersaglio di attacchi ed essere corrotto mettendo a rischio l'intera LAN.

Si prega Accedi a partecipare alla conversazione.

ACL e DMZ 10 Anni 8 Mesi fa #3

  • Annibaldi
  • Avatar di Annibaldi Autore della discussione
  • Offline
  • Elite Member
  • Elite Member
  • Messaggi: 100
  • Ringraziamenti ricevuti 6
estremamente chiaro.
Ok grazie Virgilio :)

Si prega Accedi a partecipare alla conversazione.

  • Pagina:
  • 1
Moderatori: jpalombi