网络中的DMZ是什么?

Bah*_*llu 10 networking dmz

我必须配置一个托管在公司网络中的Java应用程序.那么什么是DMZ以及如何通过公开服务?

小智 14

DMZ(网络):

在计算机安全性中,DMZ或非军事区是物理或逻辑子网,它包含组织的外部服务并将其暴露给更大的不受信任的网络,通常是Internet.该术语通常被IT专业人员称为DMZ.它有时被称为外围网络.DMZ的目的是为组织的局域网(LAN)添加额外的安全层; 外部攻击者只能访问DMZ中的设备,而不能访问网络的任何其他部分.


Man*_*eau 7

DMZ区域是您可以从外部(互联网)访问的本地(家庭或公司)网络区域.

通常,在家庭路由器中,有一种配置允许您指定DMZ中的哪台计算机(IP),并且路由器将来自Internet的请求转发到该计算机.然后,该计算机可以托管可用于互联网的服务(http,ftp,ssh,...).根据路由器的不同,这将或多或少可配置.

在你的情况下,我不认为在java应用程序中有任何特殊的事情(除了在正确的ip上绑定服务器套接字...如果你有多个你可能没有).您必须配置公司路由器(或要求IT)将您的计算机添加到DMZ.它们可能会为您提供一个外部IP(与您的计算机内部IP匹配),而不是用于从Internet访问您的服务.