Das Video kommt von YouTube: erst beim Abspielen verbindet sich die Seite mit YouTube (Google).
Erklär mir: Was ist eine DMZ? | Netzwerksicherheit | Firewalls [Deutsch/German]
Das Wichtigste aus dem Video
Tipp auf eine Zeit – das Video springt genau dorthin.
Transkriptautomatisch erstellt · 37 Zeilen
- hallo und herzlich willkommen bei games nador war heute mit erkläre mir was ist eine dmz die abkürzung dem set steht für demilitarisierte zone bezeichnet im
- sinne der netzwerktechnik allerdings kein geografischen bereich in dem kriegsmaschinen oder kriegs personal verbunden sind sondern einen
- abgeschotteten netzbereich dieser netzbereich ist auf einer seite mit einem unbekannten nicht vertrauenswürdigen netzwerken zb im
- internet und auf der anderen seite mit dem internen lahn viele unternehmen nutzen eine dmz um ihre nach außen gerichteten dienste
- nicht im internet platzieren zu müssen sondern in einer abgesicherten pufferzone welche konzepte gibt es mal unterscheidet in zwei kategorien dem
- sets mit einstufige firewall und zweistufiger firewall wie der name schon sagt kommt bei der eine art nur eine firewall zum einsatz
- die lahn und dem set zugleich mit dem internet verbindet die firewall wird hier mit einem separaten interface an einen vom lan logisch abgetrennten netz
- angebunden dieses konzept ist aber weniger sicher da hier nur eine sicherheitslücke in einer einzigen feier wohl überwunden werden muss um ins land
- zu kommen weil das zweistufige firewall hingegen wird die dmz formularen mit firewall abgetrennt und vom internet mit firewall b so kann durch firewall b der
- zugriff auf die dmz gerät werden und durch eine firewall zusätzlich der zugriff auf das interne lahn während hier zwei firewalls auf basis
- unterschiedlicher hersteller oder unterschiedlicher betriebssysteme verwendet kann ein angreifer nicht aufgrund der gleichen sicherheitslücke
- in bei firewalls in das lager eindringen sondern müsste eine weitere lücke in der zweiten firewall finden wie wird abgesichert wie bereits erwähnt wird
- durch verschiedene logischen netzwerke unterteilt so kann das land zb das sub netzwerk 192 punkte 168 punkt 1.0 / 24 haben und die dmz das netzwerk von der
- 92 punkte 168 punkt 10.00 23 diese beiden netzwerke können ohne routing schon gar nicht miteinander kommunizieren pakete müssen also von
- einem router weitergeleitet werden an dieser stelle greift eine klassischere paket firewall die auf basis von apps & poor's filtert so
- könnte eine ssl-verbindung vom nahen ip bereich 192 punkte 168 punkte 1.02 24 in den dmz ip bereich 192 punkten 860 punkt 10.00 / 23 erlaubt werden andersrum dmz
- bereich im ladenbereich allerdings könnte untersagt werden sollte also ein server kompromittiert werden befindet sich der angreifer immer noch in der dmz
- und kann ohne weiteres nicht weiter ins lan vordringen an dieser stelle verweise ich aber auch gerne noch mal auf mal erklären ihr router video was ja auch
- über dem kanal findet da gibt es dann auch noch mal ein kleiner abschnitt zug packet filter firewalls für das korrekte abtrennen der netze ist es unerlässlich
- jedes netz an ein separates interface anzuschließen angenommen man schließt lan und dem set an dasselbe interface an in dem ein
- switch benutzt wird in denen beide netze gleichzeitig gehen so würde dieses interface ein bridge darstellen sollten angreifer auf diesen switch gelangen
- stehen ihnen tür und regel offen in das lan einzufallen da hier keine weiteren schutz ebene greift und die firewall umgangen wird
- aus diesem grund werden immer lan switch und dem zetsche als physikalisch getrennte geräte genutzt welche besonderheiten sind bei virtuellen
- umgebungen zum beispiel wie i'm very sexy zu beachten ein virtualisierung server streut mit wie switches und eigenen foulards viele
- neue faktoren in das bestehende netzwerk mit ein diese phrase und wie switches können nicht von den firewalls die an die dmz
- grenzen eingesehen werden der verkehr der in diesem virtuellen netzwerken läuft bleibt den nets teilnehmern außerhalb des
- virtualisierung server weitestgehend verborgen auf einem virtualisierung server gibt es meistens allem management netz nicht selten wird auf dem
- management konsole auf mittels virtueller maschine die sich auf den bereich seo server selbst befindet zugegriffen
- dabei stellt das management es allerdings ein internes netzwerk dar somit ist der virtualisierung server sogenannter halber weise sowohl aus der
- dmz als auch aus dem nahen erreichbar bei einem typ 1a weiser ist dieser umstand nicht weiter schlimm da die virtuelle maschinen vom hahn
- weise gesteuert und überwacht werden eine vm ist in diesem falle isoliert vom host betriebssystem und kann durch einen explorers nicht auf das host und dessen
- netzwerke zugreifen bei einem typ 2 haber weise wie zb virtualbox ist es keinesfalls empfehlenswert den muss in beiden netzen
- stehen zu haben da das risiko sehr hoch ist dass das system kompromittiert wird und der angreifer sich somit eine brücke ins
- interner laden geschaffen hat so wie switches und fouls gibt es aber in einem anderen video auch noch mal mehr damit sind wir mit diesem thema jetzt
- aber durch wenn ihr fragen habt stellt die gerne in den kommentaren wenn euch das video weiter geholfen hatte dann gebt ihm doch gerne einen daumen hoch
- während irgendwas nicht so gut war gerne auch konstruktive kritik daumen runter wie er möchte insofern ich bin damit raus und bis
- demnächst [Musik]
Zum Nachlesen
Demilitarisierte Zone (Informatik)Die in der DMZ aufgestellten Systeme werden durch eine oder mehrere Firewalls gegen andere Netze (z. B. Internet, LAN) abgeschirmt. Durch diese Trennung kann …
FirewallEine Firewall (von englisch firewall [ˈfaɪəwɔːl] ‚Brandwand' oder ‚Brandmauer') ist ein Sicherungssystem, das ein Rechnernetz oder einen einzelnen Computer vor …
Local Area NetworkFast-Ethernet 100BASE-TX und Gigabit-Ethernet 1000BASE-T sind innerhalb der Ethernet-Familie die am weitesten verbreiteten Varianten. Hauptsächlich für …
PaketfilterEin Paketfilter, auch Netzwerkfilter genannt, ist eine Anwendung oder Software, die den ein- und ausgehenden Datenverkehr in einem Rechnernetz filtert.