DMZの仕組み

DMZの仕組み

私はネットワークの初心者なので、どうか私の話を聞いてください。ルーターに DMZ を設定し、CCTV カメラを公開してインターネット経由でアクセスできるようにする予定です。私の質問は、DMZ はファイアウォールの内側ではないので、ルーターにどのようなポート ルールを設定しても、ファイアウォールに設定したルールの影響を受けないのでしょうか?

答え1

申し訳ありませんが、質問の文言に少し混乱しています。しかし、一般的に、ローエンドの消費者向けルーターの「DMZ」は、特定のデバイスをルーターのファイアウォール設定の「外側」に配置します(ルーターのファイアウォール設定はデバイスに影響しません)。これには、ポート転送などの設定が不要になるという利点があります。ただし、一般的には次のような欠点があります。全て着信リクエストはそのデバイスに送信されます。そのため、たとえば CCTV カメラのソフトウェアに欠陥がある場合、攻撃者がデバイスやネットワークにアクセスできる可能性があります。

関連情報