Arquitectura Dual-Homed vs. DMZ

Hoy vengo a hablaros de 2 configuraciones de seguridad de red que se pueden implementar en instalaciones en las que queramos mejorar la seguridad de la red, ante accesos externos no autorizados. Por un lado tenemos la arquitectura dual-homed y por el otro la DMZ.

La arquitectura dual-homed es un sistema en el que toda la seguridad se basa en un equipo que está expuesto a Internet. Los ordenadores de la red interna envian la información a este equipo, y el bastión es el que se encarga de enviarla fuera. Del mismo modo la información que llega del exterior, es recogida por la máquina bastión, y ésta se encarga de transmitirla a la red.El problema de esta arquitectura esque si esa máquina es atacada y consiguen acceder a ella, tiene el acceso a toda la red interna. Por tanto si se emplea esta arquitectura la máquina bastión tiene que ser una máquina con muy software para evitar vulnerabilidades y muy protegida. Por otro lado si un usuario consigue activar el IP-forwarding, toda la seguridad queda destruida.

Por todo esto es mucho más recomendable utilizar una arquitectura DMZ porque de esta forma los servidores y la red interna no están “defendidos” unicamente por una máquina. Es decir, incluyendo una DMZ quedan por detrás de la DMZ los servidores HTTP,E-mail… y por el otro lado tras un firewall o proxy por ejemplo, la red interna con servidores que no quedan expuestos al exterior: servidor de Bds, servidor de proyectos… Un esquema sencillo y bastante utilizado puede ser el siguiente:

Fuente: http://www.albasoft.com/

Fuente: http://www.albasoft.com/

Quizá te pueda interesar:

Tags: , , ,

Domingo, febrero 8th, 2009 Hardware, Seguridad

2 comentarios en Arquitectura Dual-Homed vs. DMZ

  1. te has partido el pecho machote con el “pedazo” de tutorial…

  2. anonimo escribió el 16 octubre, 2009
  3. Es lo que hay, creo que en ningún momento se indicaba que fuera un tutorial, ni un manual sobre implementación de una DMZ…
    Simplemente es una nota aclaratoria para poder diferenciar una dual-homed de una DMZ. Ya siento si esperabas un tutorial en profundidad. Si lo encuentras estaría muy bien que pusieras el enlace por si hay más visitantes que esperaba lo mismo de este post.

    Saludos y gracias por tu apreciación

  4. Jonathan Echeverria escribió el 16 octubre, 2009

Deja un comentario


Buscador

 

Mi foto aleatoria

dsc_0539.jpg
 
 

Comentarios recientes

Natty: Actualmente Facebook ya permite navegar en https. ...
Maria del mar: Estoy totalmente de acuerdo vergonzoso! Me ha pasa...
F. Javier: Bueno , pensaba que solo yo tenia problemas con "E...
jose vazquez: Gracias por la ayuda Jhonatan, resolví mi problem...
Marisa: COMO MAREAR LA PERDIZ: LLamo al 900847384 de Aten...
carloscarlosnasarre: hola a mi tambien me atendio un personaje de endes...
Victor David: El video esta muy gracioso lo vi 3 veses y realme...
Enrique: tu link Descargar generador de sitemap para Google...
daniellillo: esta mui vien...
kalia: Me gusta la información útil que usted proporcio...
Matt Stoner: Tons of great info....thanks. I'm going to share ...
Josey: El caso de Facebook es más justificable… Ut...
alicia: hola amigo me podria dar los precios como cuantos ...
Ignacio: Por fin encuentro alguien que oriente el cómo den...
Jonathan Echeverria: Hola, ¿El problema es que no puedes mostrar la...
RASEC28: Hola Jonathan gracias por contestar no he logrado...
Jonathan Echeverria: Hola, por supuesto que es posible,ya que la MV la ...
RASEC28: HOLA A TODOS, SOY NUEVO EN ESTO DE LAS VM NECESITO...
soraya: a mi me han atendido tres operadores diferentes,ca...
Roinel Cequea: Buenas noches amigo, mi blog presenta ese problema...
totci: Gracias por tomarse el tiempo para discutir esto ,...
Diego Estrada Moreno: Desafortunadamente todo lo que se comenta en esta ...
Juan: A ti, al menos, te han cogido el teléfono. A mí...
mario fernandez: quisiera compartirla, con mis amigos , como hago...
mario fernandez: muy bueno, me agradaria mas como este, son hermoso...
mario fernandez: muy bueno...
LUIS: NO HE VISTO UN SERVICION DE ATENCION TAN MALO COMO...
Carlos A. Lizcano D.: Excelente aporte Jonathan! gracias a tu publicaci...
Cristina: Mientras espero que ENDESA me conteste, he encontr...
Pedro Rueda Villegas: Gracias por compartir es de mucha ayuda, y nos qui...