Erklär mir: Was ist eine DMZ? | Netzwerksicherheit | Firewalls [Deutsch/German] GamesNotOver https://www.youtube.com/watch?v=CSIAlmlLx7k Transkript (automatisch erstellt) 0:00 hallo und herzlich willkommen bei games nador war heute mit erkläre mir was ist eine dmz die abkürzung dem set steht für demilitarisierte zone bezeichnet im 0:11 sinne der netzwerktechnik allerdings kein geografischen bereich in dem kriegsmaschinen oder kriegs personal verbunden sind sondern einen 0:18 abgeschotteten netzbereich dieser netzbereich ist auf einer seite mit einem unbekannten nicht vertrauenswürdigen netzwerken zb im 0:25 internet und auf der anderen seite mit dem internen lahn viele unternehmen nutzen eine dmz um ihre nach außen gerichteten dienste 0:33 nicht im internet platzieren zu müssen sondern in einer abgesicherten pufferzone welche konzepte gibt es mal unterscheidet in zwei kategorien dem 0:42 sets mit einstufige firewall und zweistufiger firewall wie der name schon sagt kommt bei der eine art nur eine firewall zum einsatz 0:51 die lahn und dem set zugleich mit dem internet verbindet die firewall wird hier mit einem separaten interface an einen vom lan logisch abgetrennten netz 1:00 angebunden dieses konzept ist aber weniger sicher da hier nur eine sicherheitslücke in einer einzigen feier wohl überwunden werden muss um ins land 1:07 zu kommen weil das zweistufige firewall hingegen wird die dmz formularen mit firewall abgetrennt und vom internet mit firewall b so kann durch firewall b der 1:17 zugriff auf die dmz gerät werden und durch eine firewall zusätzlich der zugriff auf das interne lahn während hier zwei firewalls auf basis 1:25 unterschiedlicher hersteller oder unterschiedlicher betriebssysteme verwendet kann ein angreifer nicht aufgrund der gleichen sicherheitslücke 1:31 in bei firewalls in das lager eindringen sondern müsste eine weitere lücke in der zweiten firewall finden wie wird abgesichert wie bereits erwähnt wird 1:41 durch verschiedene logischen netzwerke unterteilt so kann das land zb das sub netzwerk 192 punkte 168 punkt 1.0 / 24 haben und die dmz das netzwerk von der 1:52 92 punkte 168 punkt 10.00 23 diese beiden netzwerke können ohne routing schon gar nicht miteinander kommunizieren pakete müssen also von 2:03 einem router weitergeleitet werden an dieser stelle greift eine klassischere paket firewall die auf basis von apps & poor's filtert so 2:10 könnte eine ssl-verbindung vom nahen ip bereich 192 punkte 168 punkte 1.02 24 in den dmz ip bereich 192 punkten 860 punkt 10.00 / 23 erlaubt werden andersrum dmz 2:26 bereich im ladenbereich allerdings könnte untersagt werden sollte also ein server kompromittiert werden befindet sich der angreifer immer noch in der dmz 2:34 und kann ohne weiteres nicht weiter ins lan vordringen an dieser stelle verweise ich aber auch gerne noch mal auf mal erklären ihr router video was ja auch 2:43 über dem kanal findet da gibt es dann auch noch mal ein kleiner abschnitt zug packet filter firewalls für das korrekte abtrennen der netze ist es unerlässlich 2:50 jedes netz an ein separates interface anzuschließen angenommen man schließt lan und dem set an dasselbe interface an in dem ein 2:58 switch benutzt wird in denen beide netze gleichzeitig gehen so würde dieses interface ein bridge darstellen sollten angreifer auf diesen switch gelangen 3:07 stehen ihnen tür und regel offen in das lan einzufallen da hier keine weiteren schutz ebene greift und die firewall umgangen wird 3:13 aus diesem grund werden immer lan switch und dem zetsche als physikalisch getrennte geräte genutzt welche besonderheiten sind bei virtuellen 3:22 umgebungen zum beispiel wie i'm very sexy zu beachten ein virtualisierung server streut mit wie switches und eigenen foulards viele 3:30 neue faktoren in das bestehende netzwerk mit ein diese phrase und wie switches können nicht von den firewalls die an die dmz 3:38 grenzen eingesehen werden der verkehr der in diesem virtuellen netzwerken läuft bleibt den nets teilnehmern außerhalb des 3:44 virtualisierung server weitestgehend verborgen auf einem virtualisierung server gibt es meistens allem management netz nicht selten wird auf dem 3:52 management konsole auf mittels virtueller maschine die sich auf den bereich seo server selbst befindet zugegriffen 3:57 dabei stellt das management es allerdings ein internes netzwerk dar somit ist der virtualisierung server sogenannter halber weise sowohl aus der 4:05 dmz als auch aus dem nahen erreichbar bei einem typ 1a weiser ist dieser umstand nicht weiter schlimm da die virtuelle maschinen vom hahn 4:13 weise gesteuert und überwacht werden eine vm ist in diesem falle isoliert vom host betriebssystem und kann durch einen explorers nicht auf das host und dessen 4:22 netzwerke zugreifen bei einem typ 2 haber weise wie zb virtualbox ist es keinesfalls empfehlenswert den muss in beiden netzen 4:30 stehen zu haben da das risiko sehr hoch ist dass das system kompromittiert wird und der angreifer sich somit eine brücke ins 4:36 interner laden geschaffen hat so wie switches und fouls gibt es aber in einem anderen video auch noch mal mehr damit sind wir mit diesem thema jetzt 4:46 aber durch wenn ihr fragen habt stellt die gerne in den kommentaren wenn euch das video weiter geholfen hatte dann gebt ihm doch gerne einen daumen hoch 4:52 während irgendwas nicht so gut war gerne auch konstruktive kritik daumen runter wie er möchte insofern ich bin damit raus und bis 5:02 demnächst [Musik]