我有一个不受限制的 DMZ,目前在里面设置了一个非关键/非敏感的 Web 服务器和数据库服务器。数据库服务器从两个关键系统获取接口,但不存储任何关键信息。我认为数据库服务器至少应该位于第二个防火墙之后。DMZ 应如下所示:
Internet--Firewall--dmz--webserver--firewall--database server--LAN--Interfaces
这是正确的,还是我做的太多,想太多了它需要的保护?此外,与 Web 服务器、数据库服务器和数据库服务器接口的连接应该是 SSL,还是只是数据库服务器与其接口之间的 SSL?我一直认为,更多的保护更好,但我收到了反对意见,我只是想要一个中立的意见。