🛡️ DMZ

정의

DMZ(DeMilitarized Zone)는 외부망과 내부망 사이에 두는 중간 네트워크 영역이다.

🎯 목적

  • 외부에서 내부망으로 직접 접근하지 못하게 한다.
  • 공개 서버를 별도 영역으로 분리한다.
  • 보안 통제를 강화한다.

🧱 구조 예시

[Internet] -> [Firewall] -> [DMZ] -> [Firewall] -> [Internal Network]

📍 배치 예시

  • Web 서버
  • 메일 서버
  • DNS 서버

✅ 장점

  • 내부망을 직접 노출하지 않아 보안성이 높아진다.
  • 공개 서버를 분리해 관리할 수 있다.
  • 방화벽 정책을 구분해서 적용하기 쉽다.

⚠️ 단점

  • 구조가 복잡해진다.
  • 장비와 운영 비용이 늘어날 수 있다.
  • 설정이 잘못되면 보안 효과가 떨어질 수 있다.

🧭 활용 사례

  • 외부에 공개되는 웹 서버를 내부망과 분리할 때
  • 메일 서버, DNS 서버처럼 외부 접점이 필요한 서버를 분리할 때
  • 사내망과 인터넷 사이에 완충 구간이 필요할 때
  • 보안 규정상 공개 서비스와 내부 업무망을 분리해야 할 때

⚠️ 주의사항

  • 설정이 잘못되면 DMZ가 내부망처럼 노출될 수 있다.
  • 접근 제어와 정책을 함께 관리해야 한다.

연결문서

댓글남기기