Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Fragen zu einer DMZ

Mitglied: chefkochbln

chefkochbln (Level 1) - Jetzt verbinden

25.10.2005, aktualisiert 14:41 Uhr, 6817 Aufrufe, 6 Kommentare

Hallo und guten Morgen!

Ich habe eine - vielleicht etwas zu allgemeine(?) Frage zu dem Einrichten einer DMZ. Also theoretisch ist mir schon klar, dass man im normalen Sinne einen extra-PC benötigt, um eine DMZ einzurichten (oder?)

Geht das eventuell auch rein softwaretechnisch? Wie realisiert man dann so einen Aufbau generell? Benötige ich dafür ein bestimmtes Programm oder lässt sich das mit gängigen Mailclients einrichten?

Googlen und die Suche hier haben leider nicht viel gebracht, deshalb hier meine Frage ;)


Vielen Dank schon mal!
Mitglied: n.o.b.o.d.y
25.10.2005 um 12:11 Uhr
Moin,

was genau willst Du den machen, das wäre hilfreich zu wissen.

Ansonst schau mal für Allgemeines hier: http://de.wikipedia.org/wiki/DMZ

Ralf
Bitte warten ..
Mitglied: chefkochbln
25.10.2005 um 12:16 Uhr
Naja, es geht mir darum, dass ich eine DMZ aufbauen möchte, um einen effizienten Mail -Schutz (sozusagen) zu haben. Dafür möchte ich alle Mails auf diesem "DMZ-Rechner" hinleiten und mit mehreren Verfahren auf Viren und/oder Spam etc. prüfen. Erst nach erfolgreichen Prüfungen sollen die Mails an die entsprechende E-mailadresse weitergeleitet werden.

Damit (allgemein formuliert) schlechte Dinge nicht in das Netzwerk gelangen, hatte ich vor, diese Lösung mit der DMZ zu nehmen und zu implementieren....
Bitte warten ..
Mitglied: 10545
25.10.2005 um 12:51 Uhr
Moin,

der Sinn einer DMZ ist, einen physikalisch separierten Bereich zu schaffen. Dieser wird meist via Subnetz/Firewall geschaffen.

Wenn Du nun per Software einen Bereich "isolieren" möchtest, dann könnest Du nur simplerweise einen definierten Bereich im selben Netzwerk öffnen. Das ist hochgradig unsicher und hat nichts mit einer echten DMZ zu tun.

Welcher Mailserver soll den zum Einsatz kommen? Um "zentralisierten" Virenschutz zu haben, kannst Du auch (z.B.) die 602-LanSuite (bis 3 User kostenlos!) oder den MERCURY-Mailserver (komplett kostenlos) einsetzen. Wenn nun auf dem Rechner ein AV-Schutz läuft, der grundsätzlich in den Packetstream auf Port 110 "lauscht" (z.B. Kaspersky), dann verhinderst Du automatisch, das verseuchte Mails an die User gelangen. Um direkt Zugriffe (der User) auf Port 110 zu unterbinden gibt es viele Möglichkeiten (Proxy, Tunnel, Router-FW-Regel). Dein Mailserver würde also als vorgeschaltetes Mail-Gateway dienen.

Mann kann auch auf dem Mailserver eine Regel anlegen, die verseuchte Mails gar nicht zustellt, sondern in einen "Virenordner" (nach Säuberung) verschiebt.

Gruß, Rene
Bitte warten ..
Mitglied: chefkochbln
25.10.2005 um 13:01 Uhr
Hmmm, okay. Deine Definition Rene würd ich vielleicht etwas "um"formulieren, weil oftmals eine DMZ in der Realität ja gerade als eine Art separates Netz oder Rechner oder wie auch immer benutzt wird, um beispielsweise auch so eine Maillösung (Schutz gegen Spam, Viren etc.) zu implementieren. Ich kenne mehrere Firmen, die das so handhaben.

Einen Mailserver möchte ich ungern einsetzen, weil ich generell nur einen Server zur Verfügung habe und das schon (als Azubi) in einem klassischen Sinn einsetzen möchte (also keinen Server, der eigentlich 5-6 Aufgaben hat.) Schmiert mir der Server ab, so hab ich dann nämlich Pech :-P

Gibt es denn keine andere Lösung - außer den Einsatz eines Mailservers? Meines Erachtens gibt es da ein Programm, bei dem mir dummerweise der Name nicht einfällt.
Bitte warten ..
Mitglied: 10545
25.10.2005 um 13:58 Uhr
"um"formulieren, weil oftmals eine
DMZ in der Realität ja gerade als eine
Art separates Netz oder Rechner oder wie
auch immer benutzt wird, um beispielsweise
auch so eine Maillösung (Schutz gegen
Spam, Viren etc.) zu implementieren. Ich
kenne mehrere Firmen, die das so handhaben.

Ähhh, genau das habe ich doch geschrieben ...?

Gruß, Rene
Bitte warten ..
Mitglied: n.o.b.o.d.y
25.10.2005 um 14:41 Uhr
Einen Mailserver möchte ich ungern
einsetzen, weil ich generell nur einen
Server zur Verfügung habe und das schon
(als Azubi) in einem klassischen Sinn
einsetzen möchte (also keinen Server,
der eigentlich 5-6 Aufgaben hat.) Schmiert
mir der Server ab, so hab ich dann
nämlich Pech :-P

Gibt es denn keine andere Lösung -
außer den Einsatz eines Mailservers?
Meines Erachtens gibt es da ein Programm,
bei dem mir dummerweise der Name nicht
einfällt.

Hmm, wo ist den der Unterschied für dich Zwischen dem Einsatz eines Mailservers auf Deinem vorhandenem Server und einer Software die eine Sandbox öffnet. Beides ist ein zusätzlicher Dienst auf deiner Hardware... und wenn die ausfällt ist sowieso alleserstmal tot...

Für das was Du vorhast, ist das was Rene oben beschrieben hat eigendlich genau das Richtige...

Ralf
Bitte warten ..
Ähnliche Inhalte
Netzwerke
DMZ - Fragen für die Praxis
gelöst Frage von 118080Netzwerke12 Kommentare

Hi Ich werde demnächst eine DMZ einrichten. Hierzu habe ich ein paar Fragen für die Praxis: Momentan haben wir ...

Firewall

DMZ und die Sicherheit in der DMZ mit Zugriff auf LDAP

Frage von Marco-83Firewall8 Kommentare

Mahlzeit zusammen, ihr habt doch sicher auch alle eine DMZ für Webserver etc in euren Unternehmen. Wie sichert ihr ...

Firewall

Ist meine im Netzplan dargestellte DMZ auch wirklich eine DMZ?

gelöst Frage von Saiteck2009Firewall17 Kommentare

Hallo, ich befasse mich momentan mit Firewalls und der DMZ. Auf diesem Netzplan ist eine DMZ. Ich bin mir ...

Router & Routing

DMZ Verständnisfrage

Frage von PharITRouter & Routing2 Kommentare

Hallo allerseits, ich will mit meinem Cisco 891 Router meine erste DMZ aufsetzen. Hab ich das richtig verstanden, dass ...

Neue Wissensbeiträge
Backup

2016 - Restore mit WBAdmin - iSCSI Device als Sicherungsziel

Erfahrungsbericht von Henere vor 1 TagBackup1 Kommentar

Servus zusammen, was mich eben einige graue Haare gekostet hat Server 2016. Ich habe meinem Server eine weitere M2 ...

Humor (lol)
(Part num your Hacked phone. +XX XXXXXX5200)
Erfahrungsbericht von Henere vor 3 TagenHumor (lol)7 Kommentare

Mein Handy hat aber ne ganz andere Endnummer. Muss ich mir jetzt Sorgen machen ? :-) Vielleicht betrifft es ...

Exchange Server

Letztes Update für Exchange 2016 CU9 war in gewisser Weise destruktiv

Erfahrungsbericht von DerWoWusste vor 3 TagenExchange Server9 Kommentare

Kurzer Erfahrungsbericht zu Exchange2016-KB4340731-x64 Der Exchangeserver hat wie gewöhnlich versucht, es in der Nacht automatisch zu installieren - abgesehen ...

Erkennung und -Abwehr

Neue Sicherheitslücke Foreshadow (L1TF) gefährdet fast alle Intel-Prozessoren

Information von Frank vor 4 TagenErkennung und -Abwehr3 Kommentare

Eine neue Sicherheitslücke, genannt Foreshadow (alias L1TF) wurde auf der Usenix Security 18 von einem Team internationaler Experten veröffentlicht. ...

Heiß diskutierte Inhalte
E-Mail
Deutsche e-Mail Adresse auf iPhone in Katar. Nur Probleme
Frage von vanTastE-Mail15 Kommentare

Moin, ich habe hier in Deutschland auf einem Exchange 2013 eine e-Mail Adresse (name@domain.de) für einen Kollegen in Katar ...

Windows Server
Server 2016 Autotiering Storage Space
Frage von HenereWindows Server11 Kommentare

Servus, ich habe jetzt ein StorageSpace auf einem Server 2016 in Betrieb zum Testen. 1x M2 mit 512GB (970pro) ...

RedHat, CentOS, Fedora
OTRS 5 kann keine Mails mehr abrufen
gelöst Frage von opc123RedHat, CentOS, Fedora11 Kommentare

Hallo, OTRS kann keine Mails mehr abrufen. Verschicken ja. Dadurch kommen keine Tickets mehr rein. Gibt es Anlaufpunkte was ...

Hyper-V
Hyper-V keinen Zugriff auf USB Gerät über USB Server
Frage von Barns83Hyper-V10 Kommentare

Normal bin ich ein stiller Leser und wühle mich im normal Fall durch Foren oder schau durch meine Bücher. ...