DMZ
🛡️ DMZ
정의
DMZ(DeMilitarized Zone)는 외부망과 내부망 사이에 두는 중간 네트워크 영역이다.
🎯 목적
- 외부에서 내부망으로 직접 접근하지 못하게 한다.
- 공개 서버를 별도 영역으로 분리한다.
- 보안 통제를 강화한다.
🧱 구조 예시
[Internet] -> [Firewall] -> [DMZ] -> [Firewall] -> [Internal Network]
📍 배치 예시
- Web 서버
- 메일 서버
- DNS 서버
✅ 장점
- 내부망을 직접 노출하지 않아 보안성이 높아진다.
- 공개 서버를 분리해 관리할 수 있다.
- 방화벽 정책을 구분해서 적용하기 쉽다.
⚠️ 단점
- 구조가 복잡해진다.
- 장비와 운영 비용이 늘어날 수 있다.
- 설정이 잘못되면 보안 효과가 떨어질 수 있다.
🧭 활용 사례
- 외부에 공개되는 웹 서버를 내부망과 분리할 때
- 메일 서버, DNS 서버처럼 외부 접점이 필요한 서버를 분리할 때
- 사내망과 인터넷 사이에 완충 구간이 필요할 때
- 보안 규정상 공개 서비스와 내부 업무망을 분리해야 할 때
⚠️ 주의사항
- 설정이 잘못되면 DMZ가 내부망처럼 노출될 수 있다.
- 접근 제어와 정책을 함께 관리해야 한다.
댓글남기기