On Mon, Aug 26, 2002 at 03:03:34PM +0200, Henrik Schneider wrote: > ok, dann kann ich SMC streichen.
Beziehst Du Dich auf meine Mail? Dann lass etwas Kontext drin, dann wei� man das gleich... > ach ja... soll die DMZ nicht vom internet erreichbar sein? daf�r ist die > doch da. Richtig. Aber es muss nicht sein, dass alle Ports nach aussen verf�gbar sind. Nehmen wir als Beispiel einen Mail-Server. Der soll von/nach au�en SMTP sprechen, POP3 und SMTP von innen, aber keinerlei POP3 von drau�en (oder IMAP). > f�r webserver, mit schutz for DoS&co. meine DMZ macht bei DoS > einfach dicht, und wenn das ganze dann aufh�rt, gibts einen eitrag ins log > und die Zone ist wieder offen. Wie erkennst Du DoS? > allerdings wird die DMZ von meiner FireWall gestellt und nicht vom router. Ein Router kann Bestandteil eines Firewall-Konzeptes sein (und eine Firewall routet h�ufig genug auch). Die Grenzen zwischen den Begriffen verschwimmen immer mehr... Jochen -- #include <~/.signature>: permission denied ---------------------------------------------------------------------------- PUG - Penguin User Group Wiesbaden - http://www.pug.org

