DMZ এবং পোর্ট ফরওয়ার্ডিংয়ের মধ্যে পার্থক্য

Anonim

DMZ বনাম পোর্ট ফরওয়ার্ডিং

DMZ (ডেমিলিটাইটিজড জোন) এবং পোর্ট ফরওয়ার্ডিং উভয়ই ব্যবহৃত হয় যখন ইন্টারনেট নিরাপত্তা নিয়ে কাজ করার সময় দুটি শব্দ ব্যবহৃত হয়। যদিও তারা উভয় নিরাপত্তা ব্যবহার করা হয়, দুই মধ্যে প্রধান পার্থক্য হল কিভাবে তারা নিরাপত্তা উন্নত। একটি DMZ নেটওয়ার্ক এর একটি ছোট অংশ যা উন্মুক্তভাবে পাবলিক নেটওয়ার্ক বা ইন্টারনেটে অ্যাক্সেসযোগ্য। তুলনামূলকভাবে, পোর্ট ফরওয়ার্ডিংটি এমন একটি পদ্ধতি যা এখনও ফায়ারওয়ালের সাথে কিছু নির্দিষ্ট কার্যকারিতাগুলি উপলব্ধ রয়েছে। পোর্ট ফরওয়ার্ডিং সত্যিই নিরাপত্তার সাথে যুক্ত নয় কিন্তু এটি ফায়ারওয়াল না করার কারণটি দূর করে তাই পরোক্ষভাবে কাজ করে।

যখন আপনি মনে করেন যে এটি একটি নেটওয়ার্কের একটি অংশ পাবলিক নেটওয়ার্ক থেকে অনুপ্রবেশের প্রকাশ করে তখন একটি DMZ বুঝতে সক্ষম হয় না। DMZ এর পিছনে মূল কারণ বাকি নেটওয়ার্কের সুরক্ষা। নেটওয়ার্কে যে অংশগুলি জনগণের কাছে অ্যাক্সেসযোগ্য হওয়া উচিত সেগুলি একটি নিরাপত্তা ঝুঁকি তৈরি করা উচিত কারণ এই অংশটি সম্পূর্ণরূপে একসময় সংঘাতের সম্মুখীন হওয়ার সম্ভাবনা দেখা দেয়। DMZ এ এই পরিষেবাগুলি পুনর্বহাল অ্যাডমিন বাকি নেটওয়ার্ক উপর কঠোর নিরাপত্তা বাস্তবায়ন করতে পারবেন অতিরিক্ত ফায়ারওয়াল প্রায়ই DMZ এবং অভ্যন্তরীণ নেটওয়ার্কের মধ্যে আপ করা হয়।

পোর্ট ফরওয়ার্ডিং সত্যিই অপরিহার্য নয় এবং আপনি এটি ছাড়াও ইন্টারনেট ব্যবহার করতে পারেন। আপনার মেশিনে নির্দিষ্ট পরিষেবাদিগুলির সাথে সংযোগের ক্ষমতা থাকার জন্য একটি বহিরাগত অ্যাপ্লিকেশন চাইলে সমস্যার সৃষ্টি হয়। এটি স্বয়ংক্রিয়ভাবে ফায়ারওয়াল দ্বারা ব্লক করা হবে কারণ সংযোগটি ভিতর থেকে শুরু করা হয়নি। একবার পোর্ট ফরওয়ার্ডিং বাস্তবায়িত হলে, রাউটার নেটওয়ার্কে নির্দিষ্ট মেশিনে একটি নির্দিষ্ট পোর্টে প্রাপ্ত অনুরোধগুলিকে ফরওয়ার্ড করবে, যা অনুরোধের জন্য পরিষেবাগুলি প্রদান করে। একটি উদাহরণ যেখানে পোর্ট ফরওয়ার্ডিং প্রযোজ্য হয় যদি আপনি আপনার কম্পিউটারে একটি ওয়েব, ইমেইল, বা ফাইল সার্ভার চালানোর পরিকল্পনা করেন।

পোর্ট ফরওয়ার্ডিং খুবই সাধারণ এবং অনেকগুলি সার্ভারে না থাকলেও তারা এটি ব্যবহার করে থাকে। কিছু অ্যাপ্লিকেশন, যেমন পিয়ার ফাইল শেয়ারিং অ্যাপ্লিকেশন পিয়ার, সর্বোত্তম গতিতে কাজ করার জন্য পোর্ট ফরওয়ার্ডিং প্রয়োজন। তুলনামূলকভাবে, DMZs সাধারণ নয় এবং মূলত বড় কোম্পানি বা প্রতিষ্ঠান যা ওয়েব পরিষেবা অফার করে। এটি তাদের নেটওয়ার্কে পাবলিক এবং প্রাইভেট পার্টিকে পৃথক করার জন্য তাদের প্রয়োজন।

সংক্ষিপ্ত বিবরণ:

1 একটি DMZ একটি অবস্থান যেখানে পোর্ট ফরওয়ার্ডিং একটি কৌশল

2 হয়। পোর্ট ফরওয়ার্ডিং প্রায় সব দ্বারা ব্যবহৃত হয় যখন DMZs শুধুমাত্র বড় প্রতিষ্ঠান দ্বারা ব্যবহৃত হয়