Skip to main content

কম্পিউটার নেটওয়ার্কের উপর একটি Demilitarized জোন ব্যবহার করে

একটি DMZ কি? (অসামরিকীকৃত এলাকা) (জুন 2025)

একটি DMZ কি? (অসামরিকীকৃত এলাকা) (জুন 2025)
Anonim

কম্পিউটার নেটওয়ার্কিং, এ অসামরিক এলাকা একটি বিশেষ স্থানীয় নেটওয়ার্ক কনফিগারেশন যা ফায়ারওয়ালের প্রতিটি পাশে কম্পিউটারগুলিকে পৃথক করে নিরাপত্তা উন্নত করতে ডিজাইন করা হয়েছে। একটি DMZ, বাড়ির বা ব্যবসার নেটওয়ার্কগুলিতে সেট আপ করা যেতে পারে, যদিও তাদের বাড়ির সদ্ব্যবহার সীমিত।

একটি DMZ দরকারী কোথায়?

একটি হোম নেটওয়ার্কে, কম্পিউটার এবং অন্যান্য ডিভাইসগুলি সাধারণত একটি ব্রডব্যান্ড রাউটার ব্যবহার করে ইন্টারনেটের সাথে সংযুক্ত একটি স্থানীয় এলাকা নেটওয়ার্কে কনফিগার করা হয়। রাউটার একটি ফায়ারওয়াল হিসাবে কাজ করে, কেবলমাত্র বৈধ বার্তা প্রেরণ নিশ্চিত করতে সাহায্য করার জন্য বাহ্যিকভাবে বাইরে থেকে ট্র্যাফিক ফিল্টার করে। একটি DMZ ফায়ারওয়ালের অভ্যন্তরে এক বা একাধিক ডিভাইসের মাধ্যমে এই ধরনের নেটওয়ার্ককে দুটি অংশে বিভক্ত করে এবং বাইরের দিকে নিয়ে যায়। এই কনফিগারেশনটি বাইরের দ্বারা (এবং বিপরীতভাবে) সম্ভাব্য আক্রমণ থেকে অভ্যন্তরীণ ডিভাইসগুলিকে সুরক্ষিত করে।

নেটওয়ার্ক একটি সার্ভার চলমান হয় যখন একটি DMZ ঘরে দরকারী। সার্ভারটি একটি DMZ এ সেট আপ করা যেতে পারে যাতে ইন্টারনেট ব্যবহারকারীরা তার সর্বজনীন আইপি ঠিকানার মাধ্যমে এটিতে পৌঁছতে পারে এবং বাকি হোম নেটওয়ার্কটি সার্ভারগুলির সাথে আপোস হওয়া অবস্থায় ক্ষেত্রে আক্রমণ থেকে সুরক্ষিত ছিল। কয়েক বছর আগে, ক্লাউড সেবাগুলি ব্যাপকভাবে জনপ্রিয় এবং জনপ্রিয় হয়ে উঠার আগে, লোকেরা তাদের ঘরে ওয়েব, ভিওআইপি, বা ফাইল সার্ভারগুলি চালিত করে এবং DMZs আরও বেশি জ্ঞান অর্জন করে।

অন্যদিকে ব্যবসায়িক কম্পিউটার নেটওয়ার্কগুলি তাদের কর্পোরেট ওয়েব এবং অন্যান্য জনসাধারণের মুখোমুখি সার্ভারগুলি পরিচালনা করতে সহায়তা করার জন্য সাধারণত ডিএমজেডগুলি ব্যবহার করতে পারে। হোম নেটওয়ার্কে আজকাল DMZ এর একটি বৈচিত্র্য থেকে DMZ হোস্টিং নামে আরও বেশি সুবিধা লাভ করে।

ব্রডব্যান্ড রাউটারে DMZ হোস্ট সাপোর্ট

নেটওয়ার্ক DMZs সম্পর্কে তথ্য প্রথমে বুঝতে বিভ্রান্তিকর হতে পারে কারণ শব্দটি দুটি ধরণের কনফিগারেশনের উল্লেখ করে। মান DMZ হোস্ট হোম রাউটারগুলির বৈশিষ্ট্যটি সম্পূর্ণ DMZ সাবনেটওয়ার্ক সেট আপ করে না তবে এর পরিবর্তে বিদ্যমান নেটওয়ার্কগুলির একটি ডিভাইসকে ফায়ারওয়ালের বাইরে কাজ করার জন্য সনাক্ত করে এবং বাকি নেটওয়ার্কগুলি স্বাভাবিক হিসাবে কাজ করে।

হোম নেটওয়ার্কে DMZ হোস্ট সমর্থন কনফিগার করতে রাউটার কনসোলে লগ ইন করুন এবং ডিফল্টভাবে অক্ষম হওয়া DMZ হোস্ট বিকল্পটি সক্ষম করুন। হোস্ট হিসাবে মনোনীত স্থানীয় ডিভাইসের জন্য ব্যক্তিগত আইপি ঠিকানা লিখুন। Xbox বা প্লেস্টেশন গেম কনসোলগুলি প্রায়ই অনলাইন গেমিংয়ের সাথে হস্তক্ষেপ থেকে হোম ফায়ারওয়াল প্রতিরোধ করতে DMZ হোস্ট হিসাবে নির্বাচন করা হয়। হোস্ট একটি স্ট্যাটিক আইপি ঠিকানা ব্যবহার করে (একটি গতিশীলভাবে নির্ধারিত এক পরিবর্তে) ব্যবহার করে নিশ্চিত করুন, অন্যথায়, একটি ভিন্ন ডিভাইসের নামযুক্ত আইপি ঠিকানা উত্তরাধিকারী হতে পারে এবং পরিবর্তে DMZ হোস্ট হয়ে যেতে পারে।

সত্য DMZ সমর্থন

DMZ হোস্টিংয়ের বিপরীতে, সত্যিকারের DMZ (কখনও কখনও বাণিজ্যিক DMZ নামে পরিচিত) ফায়ারওয়ালের বাইরে একটি নতুন উপনব্যাট স্থাপন করে যেখানে এক বা একাধিক কম্পিউটার চালানো হয়। বাইরের যে কম্পিউটারগুলি ফায়ারওয়ালের পিছনে কম্পিউটারগুলির জন্য অতিরিক্ত সুরক্ষার সুরক্ষা দেয়, যেহেতু সমস্ত ইনকামিং অনুরোধগুলি আটকানো হয় এবং এটি অবশ্যই ফায়ারওয়াল পৌঁছানোর আগেই একটি DMZ কম্পিউটারের মাধ্যমে পাস করতে হবে। সত্য DMZs এছাড়াও DMZ ডিভাইসের সাথে সরাসরি যোগাযোগ থেকে ফায়ারওয়ালের পিছনে কম্পিউটারগুলিকে সীমাবদ্ধ করে, এর পরিবর্তে বার্তাগুলিকে জনসাধারণের নেটওয়ার্কের মাধ্যমে আসতে হবে। ফায়ারওয়াল সমর্থনের বিভিন্ন স্তরের মাল্টি-লেভেল DMZs বড় কর্পোরেট নেটওয়ার্কগুলিকে সমর্থন করার জন্য সেট আপ করা যেতে পারে।