Desain DMZ
Lindungi layanan publik
Desain DMZ adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa Itu DMZ
DMZ (zona demiliterisasi) adalah segmen jaringan yang berada di antara internet yang tidak tepercaya dan jaringan internal yang tepercaya.
DMZ menampung layanan yang harus dapat dijangkau dari luar.
Mengapa DMZ Digunakan
Layanan publik seperti server web dan server surat harus menerima koneksi dari internet.
Menempatkannya di DMZ berarti jika salah satunya diretas, penyerang tetap terpisah dari sistem internal Anda.
Tiga Zona
Rancangan DMZ memiliki tiga tingkat kepercayaan.
- Tidak tepercaya - internet
- Semitepercaya - DMZ
- Tepercaya - LAN internal
Apa yang Ditempatkan di DMZ
Layanan yang biasanya ditempatkan di DMZ adalah layanan yang menghadap internet.
- Server web
- Relai surat
- DNS publik
- Proksi terbalik
Basis data sensitif tetap berada di dalam, bukan di DMZ.
Rancangan Satu Firewall
Salah satu tata letak yang umum menggunakan firewall berkaki tiga: satu firewall dengan tiga antarmuka, masing-masing untuk internet, DMZ, dan jaringan internal.
Rancangan ini lebih sederhana dan murah, tetapi satu firewall tersebut menjadi satu titik kegagalan.
Rancangan Dua Firewall
Tata letak yang lebih kuat menggunakan dua firewall, dengan DMZ di antara keduanya.
Firewall luar menghadap internet, sedangkan firewall dalam melindungi LAN. Penyerang harus menembus keduanya untuk mencapai jaringan internal.
Aturan dari Internet ke DMZ
Dari internet, izinkan hanya layanan publik yang benar-benar diperlukan.
Misalnya, izinkan HTTPS masuk ke server web dan blokir segala sesuatu lainnya, termasuk akses langsung ke basis data.
allow tcp internet -> dmz-web port 443
deny tcp internet -> dmz-web anyAturan dari DMZ ke Internal
Aturan yang paling penting adalah membatasi lalu lintas dari DMZ ke jaringan internal dengan ketat.
Server web di DMZ mungkin perlu mengakses basis data internal hanya melalui satu porta yang diperlukan, dan internet tidak boleh mengakses jaringan internal secara langsung.
Tidak Ada Akses Langsung dari Internet ke Internal
Prinsip utama: internet tidak boleh pernah terhubung langsung ke jaringan internal.
Semua lalu lintas masuk berakhir di DMZ, yang kemudian membuat permintaannya sendiri ke dalam secara terkendali.
Memperkuat Keamanan Host DMZ
Karena host DMZ terekspos, amankan host tersebut dengan baik.
- Hapus layanan yang tidak diperlukan
- Segera pasang pembaruan
- Jalankan hanya aplikasi yang diperlukan
Anggaplah host tersebut akan diserang.
Memantau DMZ
DMZ merupakan sasaran utama, jadi pantau dengan saksama.
Catat semua lalu lintas yang melintasi batasnya dan gunakan deteksi penyusupan untuk mendeteksi upaya penyusupan sejak dini.
Uji Cepat
Uji pemahaman Anda tentang rancangan DMZ.
Rangkuman
Prinsip rancangan DMZ:
- Tempatkan layanan publik di DMZ semitepercaya antara internet dan LAN
- Gunakan tata letak satu atau dua firewall dengan aturan antarzona yang ketat
- Jangan pernah mengizinkan akses langsung dari internet ke jaringan internal; perkuat keamanan dan pantau host DMZ
Belajar Cyber Security Academy dengan tutor AI — gratis
Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.
- Kursus
- 76
- Pelajaran
- 303
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Desain DMZ” gratis?
Ya — teks lengkap “Desain DMZ” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Desain DMZ”?
Lindungi layanan publik Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.
Berapa lama pelajaran “Desain DMZ” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.