アプリ版:「スタンプのみでお礼する」機能のリリースについて

お世話になります。

DMZ内にWEBサーバーを構築する場合、以下2点において
(A)の方がセキュリティ上好ましいと記述する文献等が
多いと思います。

  (A)NAT変換をしたローカルIPを付与したWEBサーバー
  (B)割り当てられたグローバルIPを直接付与したWEBサーバー

しかし、仮に(B)で構築した場合の具体的な脅威についてが
不明です。

宜しくお願い致します。

A 回答 (2件)

開いているポートの数が



NAT変換(というかポートフォワーディング)<DMZ

なので。
http://www.atmarkit.co.jp/fpc/special/bbrouter_d …

セキュリティの基本的な考え方は、不必要なポートは開かないこと。ポートフォワーディングはALL DENYで必要なポートだけ開いているのに対し、DMZではすべてのアクセスを転送するので危険なのです。
    • good
    • 0
この回答へのお礼

ありがとうございました。
参考URLを参照して理解出来ました。

お礼日時:2009/07/29 13:53

>(A)の方がセキュリティ上好ましいと記述する文献等が多いと思います。


そうなんですね。知らなかったです。

(A)だと例えば80番ポートへ来た分の通信しか来ませんが、
(B)だとサーバの設定次第では不用意に空いているポートがあるかもしれないから
とか?
でもDMZといえどもファイアウォールとかで最低限のポート開放にはなっていると思し。。私もあんまりよく分からないです。
    • good
    • 0
この回答へのお礼

ありがとうございました。

お礼日時:2009/07/29 13:51

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!