ডিএমজেডের বিপরীতে সরাসরি একটি ডাব্লুএইএন এর পিছনে সার্ভার স্থাপনের মধ্যে পার্থক্য


0

আমার আইএসপি 5 টি আইপি ব্লক সরবরাহ করে। আমার কাছে একটি 8 পোর্ট স্যুইচ রয়েছে যা আমার আইএসপি সংযুক্ত রয়েছে এবং বন্দরগুলির মধ্যে একটিতে আমার ইউবিকিটি এজজার্টারে আমার বাড়ির পিসিগুলিতে ইন্টারনেট অ্যাক্সেস সরবরাহ করতে যায়।

আমি সম্প্রতি একটি সার্ভার কিনেছি এবং এটি ইন্টারনেটে অ্যাক্সেসযোগ্য করে তুলতে চাই। আমি যা পড়েছি তা থেকে মনে হয় এটি ডিএমজেডের পিছনে রেখে দেওয়া সরাসরি ডাব্লুএইএন সুইচে প্লাগিং করা এবং এটিকে সার্বজনীন আইপি নির্ধারণের চেয়ে ভাল ধারণা। কিন্তু কেন?

রেফারেন্স হিসাবে সার্ভারটি লিনাক্সের একটি গন্ধ চালাবে, সম্ভবত ডেবিয়ান বা সেন্টোস likely আমি আইপিটাবলগুলি একটি সীমাবদ্ধ ফায়ারওয়াল তৈরি করতে ব্যবহার করব, কেবল আমার পরিষেবাগুলি চালানোর জন্য প্রয়োজনীয় বন্দরগুলিতে অ্যাক্সেসের অনুমতি দেওয়া। সতর্কতা যাচাই করতে ও প্রেরণের জন্য আমার কাছে ক্ল্যামাভ, আরখুন্টার এবং ট্রিপওয়ায়ার কনফিগার করা হবে। কোনও অব্যবহৃত পরিষেবা ইনস্টল করা বা অ্যাক্সেসযোগ্য হবে না।

এই ক্ষেত্রে ডিএমজেড কীভাবে সত্যই সহায়তা করে? ডিএমজেড কি ইপিটেবলের মতো কাজ করছে না? সার্ভারের পরিবর্তে পোর্ট স্ক্যানিংয়ের হিট নেওয়া রাউটারটি করবে।


ল্যানে যদি অন্য কোনও কম্পিউটার না থাকে (কেবল সার্ভার) তবে আপনার ডিএমজেড (বা এমনকি রাউটার) লাগবে না। উইকিপিডিয়ার DMZ নিবন্ধটি উপর প্রথম দম্পতি / কয়েক অনুচ্ছেদ চমত্কার পরিষ্কারভাবে উদ্দেশ্য ব্যাখ্যা।
ʜιᴇcʜιᴇ007

আমি সার্ভারটি নিজস্ব রাখার পরিকল্পনা করছি - এর জন্য কোনও ল্যান নেই।
সংযুক্ত

তারপরে আপনার কোনও ডিএমজেডের দরকার নেই, কারণ সুরক্ষার জন্য আপনার কোনও অভ্যন্তরীণ ল্যান নেই। :) আপনি কী পড়েন যে প্রস্তাবিত আপনার একটি থাকা উচিত?
ʜιᴇcʜιᴇ007

এটি ডাব্লুএএন-এর স্যুইচের সাথে সংযুক্ত করা এবং এটি একটি ডিএমজেডের পিছনে রেখে, এটি মূলত ঠিক একই কাজ করে। যে কোনও এবং সমস্ত ট্র্যাফিক সার্ভারে পৌঁছে যাবে, এবং এটি স্পষ্টতই একটি ভয়ঙ্কর ধারণা, সুতরাং উভয়ই ধারণা একটি ভাল ধারণা নয়। আপনি এটিকে একটি রাউটারের পিছনে রাখতে পারেন, সেই রাউটারটিকে সর্বজনীন ঠিকানা দিতে পারেন এবং সার্ভারকে কেবলমাত্র নির্দিষ্ট পোর্টে ইন্টারনেটে অ্যাক্সেসযোগ্য করে তুলতে পারেন।
রামহাউন্ড

Iptables কি রাউটারের মতো একই কাজ করবে না - যা দিয়ে অনুমতি দেওয়া দরকার তা বাদ দিয়ে সমস্ত পোর্টকে রক্ষা করবে? দেখে মনে হচ্ছে যে আমি কোনও কিছু না পেয়ে হার্ডওয়ার এবং ব্যর্থতার পয়েন্টগুলি যুক্ত করছি - যদি না আমি কিছু মিস করি।
সংযুক্ত
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.