Weiter Zurück [Inhalt] Online Suche im Handbuch LITTLE-IDIOT NETWORKING

19. Firewall mit bastion host und DMZ

Dieses Kapitel beschreibt die Problematik der Architektur von mehrstufigen Firewalls mit DMZ (De-Militarisierte Zone). Es sehr komplex, diese Regeln aufzusetzen und vor allem zu verstehen, da nicht immer klar wird, warum diese Regeln genau so implementiert werden müssen. Nach der Liste folgen die Erklärungen. Es ist eine gute Übungsaufgabe, eine einzige willkürlich gewählte Regel zu entfernen, und zu überlegen, was dann passiert. Z.B. ist FTP 7 eine häufig vergessene Regel. Welche Angriffe werden möglich ? Erst wer diese Frage genau beantworten kann, der sollte eine Firewall mit DMZ installieren.


Weiter Zurück [Inhalt] Online Suche im Handbuch LITTLE-IDIOT NETWORKING