-1

В некоторых провайдерах новых маршрутизаторов опция DMZ отсутствует
В этом случае я иногда решаю проблему
Перенаправление всех портов (1-65535) как виртуальных портов
на предполагаемую машину DMZ (Port-Forwarding)

Какие проблемы это может способствовать (DMZ-vs-PortRedirection)

Как вы думаете, почему провайдеры убирают функцию DMZ ...
это явно самая ценная особенность для геймеров
сетевые администраторы и опытные пользователи

  • PS: я сначала поставил этот вопрос в "Сетевой инженерии" и решил также публиковать здесь, чтобы не допустить, чтобы какой-то чувак заявил, что это не сетевой инжиниринг.

1 ответ1

1

Использование DMZ представляет большую угрозу безопасности, если у вас нет модема / маршрутизатора.

Обычно, когда это происходит, модем / маршрутизатор переводится в мостовой режим, и DMZ не требуется.

Однако открытие каждого отдельного порта - это хорошо, только если все порты перенаправлены на маршрутизатор. Если они переадресовывают на ваш компьютер, то вы, в основном, приглашаете хакеров установить на ваш компьютер вирусы, и это займет совсем немного времени, прежде чем криптовирус будет установлен.

Интернет-провайдеры обычно не удаляют DMZ, но переключаются на оборудование, где DMZ просто не существует. DMZ - это хороший способ проверить проблему переадресации портов, но очень плохо просто обойтись без возможности открыть правильные порты.

В прошлом люди, которые не знают, что на самом деле делает DMZ и насколько плохо использовать ее в реальной среде в течение более длительного периода времени (если все, что делает DMZ, это перенаправляет трафик модема / маршрутизатора на второй маршрутизатор), то производители начал отключать DMZ, потому что злоупотребление в основном заставляет людей, которые не знают, что они делают, открывать свои порты, что приводит к снижению их имени, потому что люди говорят: этот бренд плох, потому что вас легко взломать с ними.

Иногда это делается для того, чтобы обеспечить более дешевую альтернативу.

Обратите внимание, DMZ присутствует только в маршрутизаторе. Таким образом, если провайдер отправляет устройство, само устройство должно быть модемом / маршрутизатором, а не просто модемом. Обычный модем уже сделает это, перенаправив все с порта WAN на порт LAN.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .