“终止传入连接”是什么意思,它对网络安全意味着什么?

网络工程 联网 安全
2021-07-26 08:02:37

在最近与网络安全团队的一次谈话中,其中一个人说:“看,如果该服务器正在终止传入连接,它必须在 DMZ 中。”

在这种情况下“终止”网络连接是什么意思?

3个回答

如果它是客户端(用户)公开访问的路径上的一个跃点,无论是最终目的地(例如网络服务器),还是只是一个代理/防火墙等,导致另一个跃点,则它需要位于 DMZ 中并且不在您的内部网络内。这样,用户直接访问内部网络就不需要打孔了,只需要在 DMZ 主机和它的后端(如数据库服务器)之间打孔。

因此,在这种情况下,“终止”仅意味着用户直接公开访问的任何内容。

“终止”有两个主要含义:

它可能意味着过滤或断开连接,或者(在这里更有可能)它可能意味着“提供端点”(接受套接字连接或创建隧道端)。

目标服务器可能正在重置或终止会话,因此会话已关闭,无法从外部网络访问服务器上的资源 当特定端口上的服务未处于侦听模式时,会话将在目标服务器端重置或终止。

为了克服这个问题。请确保特定端口上的服务在目标服务器中处于侦听模式,该服务器在 DMZ 段中被解除。