Página 2 de 2 PrimeiroPrimeiro 12
Exibindo resultados 11 até 16 de 16

Tópico: Servidores na DMZ

  1. #11
    Desde
    Sep 2008
    Posts
    6
    Peso da Avaliação
    0

    Re: Servidores na DMZ

    Em conjunto com outros equipamentos de uma DMZ
    Para os pacotes que chegam ao gateway VPN, têm-se após a retirada do cabeçalho ESP (no modo
    túnel), endereços de origem de dois tipos: de rede privada, válidos Internet (sejam eles internos ou externos à
    rede na qual se localiza o gateway VPN).
    Para os endereços de rede privada, existem circulando num mesmo cabo pacotes com endereços de
    origem privados e com endereços de origem roteáveis externamente. Conforme as regras de filtragem existentes,
    isto pode vir a ser um problema. Normalmente, para se evitar o spoofing de endereços IP, é aconselhável não
    permitir a entrada numa interface de rede, de pacotes cujos endereços de origem não sejam daqueles que
    normalmente circulariam naquele segmento de rede. Abrindo uma exceção à alguns endereços pode-se gerar
    precedente perigoso de ataque à uma rede. Entretanto, se os pacotes não possuem endereços de origem internos
    (privados ou não), não se pode usufruir de imediato, da vantagem de se ver a outra rede, ou máquina, como
    integrante lógica da rede interna.
    Para os endereços Internet válidos, têm-se pacotes de origem externos à rede, pertencentes à DMZ ou
    internos (porém não da faixa privada). Em relação aos pacotes com endereços internos, o problema foi discutido
    no parágrafo anterior. Os demais pacotes não teriam a aparência de serem originários de uma máquina da rede
    interna.
    Exitem vantagens e desvantages em DMZ separada e conjuntto com citado acima

  2. #12
    Desde
    Sep 2008
    Posts
    6
    Peso da Avaliação
    0

    Re: Servidores na DMZ

    Uma solução é utilizar-se, no roteamento entre a DMZ e a rede interna, de um serviço de NAT reverso. Deste
    modo pode-se ter pacotes tunelados com endereços de origem externos, sendo que o NAT reverso se encarregaria de transformá-los em endereços válidos dentro da rede interna. A rede interna veria estes pacotes
    como oriundos dela

  3. #13
    Desde
    Feb 2009
    Local
    São Paulo
    Idade
    33
    Posts
    11
    Peso da Avaliação
    0

    Re: Servidores na DMZ

    Não vejo lógica para isso !!!

    Colocando o Servidor Web na DMZ você vai expor ele mais ainda ... Se quer criar uma DMZ então insira um servidor de monitoramento para rastrear tentativas de acesso em seu perimetro e não exponha o próprio servidor Web dentro dessa zona ...

    Na minha opinião se tem um bom firewall não há motivo pra criação de DMZ ...

  4. #14
    Desde
    Oct 2001
    Posts
    4.484
    Peso da Avaliação
    26

    Re: Servidores na DMZ

    Citar Originalmente enviado por lordsithius Ver Post
    Na minha opinião se tem um bom firewall não há motivo pra criação de DMZ ...
    Como o seu "bom firewall" vai ajudar caso o servidor seja comprometido por uma falha no serviço que ele deve prestar de forma legítima, vamos supor, uma injeção de códigos nas páginas ASP que permitam controlar o banco de dados sob as prerrogativas do user SYSTEM?

    Deixar esta máquina longe do ambiente interno é uma opção mais adequada sem com isso, no entanto, negligenciar a implantação de bons firewalls. DMZ costuma ter um custo relativamente baixo. Não vejo motivos para não implementá-la.

    []s, MM

  5. #15
    Desde
    Mar 2009
    Posts
    1
    Peso da Avaliação
    0

    Re: Servidores na DMZ

    A DMZ server para manter todos serviços públicos (acessados a partir da internet). Um servidor WEB deve estar em uma DMZ ou então ter um proxy reverso na DMZ recebendo as requisições.

    Como seu ambiente é pequeno (caso seja grande e vc ainda não possui uma DMZ, é melhor rever toda sua rede), a melhor solução é mover o servidor web para a DMZ.

    Como a DMZ é um segmento considerado menos seguro, lá não devem existir informações confidenciais, e muito menos alguma máquina da DMZ fazer parte do domínio da rede interna.

    O acesso de terminal services, por ser utilizado para administração remota, a recomendação é utiliza-lo através de uma VPN (no mínimo).

    Nem pense em honeypot, eles são utilizados para estudo de ataques, não aumentando em nada a segurança do ambiente onde estão instalados.

  6. #16

    Re: Servidores na DMZ

    Falando em honeypot e servidor web,
    eu me interessei muito por esse tal de GHH

    GHH - The "Google Hack" Honeypot

    alguém já usou?
    ---
    MATARAM KENNEDY, CERTO? VEJAM SEU
    DISCURSO ACERCA DE SOCIEDADES SECRETAS
    - - http://youtu.be/RfeFSzB8mqw --
    ---
    MELHOR DISCURSO QUE JÁ VI, CHARLIE CHAPLIN
    http://www.youtube.com/watch?v=sGpCds0e-kg

    (HQ) http://www.redhat.com/v/magazine/ogg/truthhappens.ogg

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Tópicos semelhantes

  1. Servidores raiz da internet sofrem ataque de negação de serviço
    By ®µ§h in forum Notícias de segurança
    Respostas: 6
    Último post: 08/02/2007, 12:40
  2. Verão derruba servidores de internet nos EUA e Reino Unido
    By mmachado in forum Notícias de segurança
    Respostas: 6
    Último post: 28/07/2006, 16:57
  3. Servidores invadidos de banco chinês hospedam sites de phishing
    By ®µ§h in forum Notícias de segurança
    Respostas: 0
    Último post: 14/03/2006, 07:38
  4. Windows supera Unix como sistema mais usado em servidores
    By tremendão in forum Notícias de segurança
    Respostas: 4
    Último post: 23/02/2006, 09:46
  5. servidores na DMZ - workgroup X domínio
    By Padawan in forum Servidores Windows
    Respostas: 1
    Último post: 10/01/2005, 10:43

Regras de envio

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •