Por que os Serviços FTP são permitidos em um Firewall colocado em uma DMZ quando não estão habilitados para uma Interface Wan conectada?

0

Um roteador Dlink DSL 2750u permite ou bloqueia FTP & outros Serviços do lado wan, ou seja. de um serviço ATM PVC. Eu tenho um Firewall Gajshield whoes wan porta está conectado a uma porta lan do Dlink. O roteador Dlink tem DMZ habilitado com um DMZ ip, sendo esse IP o WAN IP do Firewall.
Este firewall tem serviços de FTP internos abertos para a Internet, Pelo contrário, o Roteador Dlink atualmente tem o serviço ftp não habilitado no lado wan, ou seja, no PVC ATM da Interface Wan. Eu gostaria de saber por que as conexões ftp ainda são permitidas quando estão desativadas na Interface Wan do Dlink ...

Atenciosamente

Sydney

    
por CrazyFirewall 15.03.2017 / 07:28

1 resposta

1

DMZ significa encaminha tudo, FTP incluído.

Na verdade, DMZ significa: ignorar e apenas encaminhar tudo. O DMZ é usado caso o encaminhamento de porta ainda não possa encaminhar o protocolo ou a porta e você precise depurar para ver se esse é realmente o caso. Você não quer desativar todo o seu firewall, então o DMZ é usado para encaminhar tudo para um endereço IP específico. DMZ significa zona desmilitarizada. A DMZ também é usada se houver dois ou mais roteadores, e você não quer duplicar as regras do roteador de um roteador para outro. A DMZ no primeiro roteador encaminha todo o tráfego para o segundo roteador.

Basicamente, o roteador funciona assim:

Se o tráfego estiver chegando a uma determinada porta, se houver uma regra de encaminhamento de porta, essa regra será seguida. Se não houver, a solicitação será ignorada. Ao habilitar a DMZ, isso muda para: primeiro, as regras de encaminhamento de porta, se não houver correspondência, basta encaminhar a solicitação para a DMZ.

Uma terceira opção é chamada de ponte. No caso de um roteador ser configurado para o modo de ponte, ele desativará a conversão do NAT. Nenhuma regra de portforwarding, nenhum firewall, nada. Tudo é encaminhado diretamente para o que quer que esteja na primeira porta lan. Isso geralmente também significa que as outras portas LAN e o Wi-Fi estão desativados. Isso é útil se for um combo de modem / roteador e você só quiser usar o modem.

    
por 21.03.2017 / 18:05