DMZ Bbox

Fermé
Douglassounet - 29 nov. 2021 à 23:10
 Douglassounet - 30 nov. 2021 à 17:21
Bonjour,

J'aimerais savoir plus précisément à quoi sert le paramètre DMZ de ma BOX Internet. J'ai pu lire sur le web que ce n'était pas exactement la même chose qu'une DMZ au sens propre (un pare-feu avec un réseau LAN d'un côté et un réseau avec les machines accessibles via Internet de l'autre).

Sur ma BBOX, je peux choisir un seul hôte à placer dans la DMZ. Si je comprends bien, en faisant ça, tous les ports de ma box seront redirigés vers cet hôte ? Si mon IP publique = X.X.X.X et que mon hôte DMZ a une IP privée de Y.Y.Y.Y., en me connectant depuis l'Internet sur l'IP X.X.X.X et le port 500 par exemple, la connexion est redirigée vers Y.Y.Y.Y port 500, est-ce bien cela ?

Merci

5 réponses

brucine Messages postés 17726 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 17 novembre 2024 2 578
30 nov. 2021 à 06:43
Bonjour,

La DMZ est une idée tordue si l'on n'a pas un réseau local de plusieurs machines, où elle est destinée à ce qu'une seule reçoive des connexions Internet (et ce qui continue d'ailleurs à ne pas avoir de sens si le réseau local reste accessible depuis la machine recevant les connexions).

Sur une seule machine, elle a pour effet non pas de rediriger ou autoriser une demande particulière sur tel port, mais de l'ouvrir à tous les vents (sauf si filtrage par pare-feu en aval).

Il est donc plus sain non pas de mettre en place une DMZ, mais des règles NAT pour les applications et ports concernés.

La tentation de la DMZ résulte souvent de faire face à des applications qui utilisent une large plage de ports dynamiques, et qui sont souvent de ce fait une faille de sécurité dès lors qu'on autorise tout sans discernement.
1