Konu
:
🖥️ Demılıtarızed Zone (DMZ) Nedir?
17-04-2021, 20:54:48
#0
Quantaism
Açık Profil bilgileri
Özel Mesaj Gönder
Quantaism tarafından gönderilen tüm mesajları bul
Quantaism'ı arkadaş olarak ekle
DEMILITARIZED
Zone (
DMZ
) Nedir?
Büyük şirket ağlarında çok sık karşımıza gelen
DMZ
yani
DEMILITARIZED
Zone
kavramının ne olduğunu ve ne işe yaradığını biliyor muydunuz?
DMZ
kısaca özetlemek gerekirsek bir
güven
lik kavramıdır. Çıkışı çok yenilere dayanmayan
DMZ
uzun yıllardır ağ
güven
liği için tercih edilmektedir.
Tam olarak
DMZ
Sunucu
larımızın arasında bu fiziksel ve cloud olabilir. Ana sucular arasından bunları ayırarak farklı bir bölgeye, bölüme taşıması/konumlandırmasıdır.
Bu konumlandırma bölgesine
DEMILITARIZED
Zone
denir. Bu bölgenin başına ve sonuna bir
Firewall
(
güven
lik duvarı) veya router yerleştirilir. Konuda bir
güven
lik kavramı olduğunu söylemiştim.
Bu nedenle
DMZ
nin çeşitli
güven
lik denetlemesi olduğunu düşünebilirsiniz lakin tam tersine
DMZ
güven
siz alan manasına gelmektedir.
DMZ
kurarken bunu kritik bilgilerin içerildiği
Sunucu
lara koyulması gerekmemektedir.
DMZ
ile istenen tam olarak şudur. Paylaşmak istediğimiz bilgileri önemli bilgilerden ayırmak ve bağlantı kuran kullanıcıların paylaşılan bilgileri herhangi bir
güven
lik engelline takılmadan ulaşmasıdır.
DMZ
ağları için en esas ve neredeyse tek ilke
DMZ
?de bulunan
Sunucu
ların asla hiçbir ağ ile anlamsal/fiziksel bağlantısının olmamasıdır.
DMZ
ağlarının kurulması ve bulunmasında şirket fark etmeksizin yapılan en büyük kusur budur.
Örnek vermek gerekirsek Web
Server
ler
DMZ
sisteminin en çok tercih edildiği sistemlerdir. Web
Server
sahipleri istedikleri bir veri alanını istemedikleri kısımdan ayırarak istemediği kısmı
DMZ
alanı seçer. Böylelikle önemli bilgilerin olduğu kısım
Firewall
ın arkasında kalarak
güven
lik önemli sağlamış olur.
DMZ
alanında bulunan bilgiler ise kullanıcılara açılarak daha hızlı bir veri akışı sağlanmış olur. Farklı bir örnek ise Halka açık olarak adlandırdığımız DNS servisleri bu şekilde kullanmak zorundadırlar.
Özetle tekrar anlatmak istersek
DMZ
depolamanın aksine, bir veya daha fazla
Sunucu
nun çalıştığı
güven
lik duvarının dışında yeni bir alt ağ oluşturur. Dışarıdaki bu
Sunucu
lar, gelen tüm istekler/bağlantılar durdurulduğundan ve
güven
lik duvarına ulaşmadan önce bir
DMZ
den geçmesi gerektiğinden
güven
lik duvarının arkasındaki
Sunucu
lar için ekstra bir koruma ekler.
DMZ
'ler ayrıca
güven
lik duvarının arkasındaki
Sunucu
lar doğrudan
DMZ
cihazlarıyla iletişim kurmasını kısıtlayarak bunun yerine genel ağ üzerinden gelmesini sağlar. Birkaç
güven
lik duvarı desteği katmanına sahip çok seviyeli
DMZ
'ler, büyük kurumsal ağları desteklemek için kullanılmaktadır.