Aufbau einer DMZ (Demilitarisierte Zone) Das Internet ist über eine äußere Firewall mit der DMZ verbunden, in der öffentlich erreichbare Server wie Web- und Mailserver stehen. Eine innere Firewall trennt die DMZ vom internen LAN mit Arbeitsplatzrechnern und Datenbank. Internet Firewall außen DMZ Webserver Mailserver DNS-Server Firewall innen Internes LAN Clients, Datenbank, Fileserver

Eine DMZ (demilitarisierte Zone) ist ein eigenes, abgeschottetes Netzsegment zwischen dem Internet und deinem internen Firmennetz. Der Grundgedanke: Server, die von außen erreichbar sein müssen (Web-, Mail-, DNS-Server), dürfen nicht direkt im internen LAN stehen — sonst hätte ein Angreifer bei einem erfolgreichen Angriff sofort Zugriff auf sensible interne Systeme.

Wie es aufgebaut ist: