On Mon, Aug 26, 2002 at 03:03:34PM +0200, Henrik Schneider wrote:
> ok, dann kann ich SMC streichen.

Beziehst Du Dich auf meine Mail?  Dann lass etwas Kontext drin, dann
wei� man das gleich...

> ach ja... soll die DMZ nicht vom internet erreichbar sein? daf�r ist die
> doch da. 

Richtig.  Aber es muss nicht sein, dass alle Ports nach aussen
verf�gbar sind.  Nehmen wir als Beispiel einen Mail-Server.  Der soll
von/nach au�en SMTP sprechen, POP3 und SMTP von innen, aber keinerlei
POP3 von drau�en (oder IMAP).

> f�r webserver, mit schutz for DoS&co. meine DMZ macht bei DoS
> einfach dicht, und wenn das ganze dann aufh�rt, gibts einen eitrag ins log
> und die Zone ist wieder offen. 

Wie erkennst Du DoS?

> allerdings wird die DMZ von meiner FireWall gestellt und nicht vom router.

Ein Router kann Bestandteil eines Firewall-Konzeptes sein (und eine
Firewall routet h�ufig genug auch).  Die Grenzen zwischen den
Begriffen verschwimmen immer mehr...

Jochen

-- 
#include <~/.signature>: permission denied
----------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org

Antwort per Email an