Re: [SPAM] Re: Représentation DMZ, vos avis.
Daniel Cordey via gull <gull-04vmY7CpswVinyhjFObuvR+/[email protected]> Thu, 9 Oct 2025 10:27:22 +0200
| Newsgroups | gmane.org.user-groups.gull.general |
|---|---|
| Message-ID | <[email protected]> |
--===============0040204025==
Content-Type: multipart/alternative;
boundary="------------X0hrt0wbdboxyjleYiJ0APVg"
Content-Language: es-ES, fr, en-US
--------------X0hrt0wbdboxyjleYiJ0APVg
Content-Type: text/plain; charset="UTF-8"; format=flowed
Content-Transfer-Encoding: 8bit
Félix,
Le 09.10.25 à 08:39, Félix Hauri via gull a écrit :
> Oui, cela à été dit par Marc et Björn, mais la très grande majorité des
> installation basiques sont structurées sur la base d'un seul appareil,
> fourni par le provider Internet (swisscom, cablecom, vtx...).
Ces appareils sont des 'routeurs' avec des fonctions pare-feu. Aucun
service ne tournant dessus, ce ne sont pas des DMZ et donc de simple
routeurs/pare-feu. Une DMZ étant une zone séparée entre le réseau
interne et internet ; ce genre d'infrastructure n'est pas suffisante
pour être qualifiée de DMZ. Mettre une seule machine virtualisant des
services derrière un tel pare-feu n'est pas suffisant pour être qualifié
de DMZ... simplement parce que tu n'as qu'un seul segment de réseau que
tu partages entre les deux "zones".
Tu ne veux pas mettre de 2e pare-feu ? Pas de problème, mais alors
celui-ci doit être entre la DMZ et ton réseau interne.
> Cela dit: deux firewall en cascade font deux "point de défaillance unique"...
> https://security.stackexchange.com/questions/62213/are-two-firewalls-better-than-one
Sur internet il est toujours possible de trouver quelqu'un qui te
donnera raison. Toutefois, une simple statistique t'indiquera si tu es
dans la tendance ou le "spécial". Le nombre d'image de DMZ sur Google,
montrant cette claire séparation entre DMZ et réseau interne, avec, dans
la grande majorité des cas, deux pares-feux parle de soit-même. Il y a
toujours une raison pour laquelle une majorité de gens adopte une
architecture plutôt qu'une autre. Un peu prétendre que la majorité se
trompe, mais c'est rarement pertinent.
dc
--------------X0hrt0wbdboxyjleYiJ0APVg
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: 8bit
<!DOCTYPE html>
<html data-lt-installed="true">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
</head>
<body style="padding-bottom: 1px;">
<p>Félix,</p>
<div class="moz-cite-prefix">Le 09.10.25 à 08:39, Félix Hauri via
gull a écrit :<br>
</div>
<blockquote type="cite" cite="mid:[email protected]">
<pre wrap="" class="moz-quote-pre">
Oui, cela à été dit par Marc et Björn, mais la très grande majorité des
installation basiques sont structurées sur la base d'un seul appareil,
fourni par le provider Internet (swisscom, cablecom, vtx...).</pre>
</blockquote>
<p>Ces appareils sont des 'routeurs' avec des fonctions pare-feu.
Aucun service ne tournant dessus, ce ne sont pas des DMZ et donc
de simple routeurs/pare-feu. Une DMZ étant une zone séparée entre
le réseau interne et internet ; ce genre d'infrastructure n'est
pas suffisante pour être qualifiée de DMZ. Mettre une seule
machine virtualisant des services derrière un tel pare-feu n'est
pas suffisant pour être qualifié de DMZ... simplement parce que tu
n'as qu'un seul segment de réseau que tu partages entre les deux
"zones".</p>
<p>Tu ne veux pas mettre de 2e pare-feu ? Pas de problème, mais
alors celui-ci doit être entre la DMZ et ton réseau interne. </p>
<blockquote type="cite" cite="mid:[email protected]">
<pre wrap="" class="moz-quote-pre">
Cela dit: deux firewall en cascade font deux "point de défaillance unique"...
<a class="moz-txt-link-freetext" href="https://security.stackexchange.com/questions/62213/are-two-firewalls-better-than-one">https://security.stackexchange.com/questions/62213/are-two-firewalls-better-than-one</a></pre>
</blockquote>
Sur internet il est toujours possible de trouver quelqu'un qui te
donnera raison. Toutefois, une simple statistique t'indiquera si tu
es dans la tendance ou le "spécial". Le nombre d'image de DMZ sur
Google, montrant cette claire séparation entre DMZ et réseau
interne, avec, dans la grande majorité des cas, deux pares-feux
parle de soit-même. Il y a toujours une raison pour laquelle une
majorité de gens adopte une architecture plutôt qu'une autre. Un peu
prétendre que la majorité se trompe, mais c'est rarement pertinent.
<pre class="moz-signature" cols="72">
dc</pre>
</body>
<lt-container></lt-container>
</html>
--------------X0hrt0wbdboxyjleYiJ0APVg--
--===============0040204025==
Content-Type: text/plain; charset="utf-8"
MIME-Version: 1.0
Content-Transfer-Encoding: base64
Content-Disposition: inline
X19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX18KZ3VsbCBtYWls
aW5nIGxpc3QKZ3VsbEBmb3J1bS5saW51eC1ndWxsLmNoCmh0dHBzOi8vZm9ydW0ubGludXgtZ3Vs
bC5jaC9tYWlsbWFuL2xpc3RpbmZvL2d1bGw=
--===============0040204025==--