Re: [SPAM] Re: Représentation DMZ, vos avis.

Daniel Cordey via gull <gull-04vmY7CpswVinyhjFObuvR+/[email protected]> Thu, 9 Oct 2025 10:27:22 +0200
Newsgroups gmane.org.user-groups.gull.general
Message-ID <[email protected]>
--===============0040204025==
Content-Type: multipart/alternative;
	boundary="------------X0hrt0wbdboxyjleYiJ0APVg"
Content-Language: es-ES, fr, en-US

--------------X0hrt0wbdboxyjleYiJ0APVg
Content-Type: text/plain; charset="UTF-8"; format=flowed
Content-Transfer-Encoding: 8bit

Félix,

Le 09.10.25 à 08:39, Félix Hauri via gull a écrit :
> Oui, cela à été dit par Marc et Björn, mais la très grande majorité des
> installation basiques sont structurées sur la base d'un seul appareil,
> fourni par le provider Internet (swisscom, cablecom, vtx...).

Ces appareils sont des 'routeurs' avec des fonctions pare-feu. Aucun 
service ne tournant dessus, ce ne sont pas des DMZ et donc de simple 
routeurs/pare-feu. Une DMZ étant une zone séparée entre le réseau 
interne et internet ; ce genre d'infrastructure n'est pas suffisante 
pour être qualifiée de DMZ. Mettre une seule machine virtualisant des 
services derrière un tel pare-feu n'est pas suffisant pour être qualifié 
de DMZ... simplement parce que tu n'as qu'un seul segment de réseau que 
tu partages entre les deux "zones".

Tu ne veux pas mettre de 2e pare-feu ? Pas de problème, mais alors 
celui-ci doit être entre la DMZ et ton réseau interne.

> Cela dit: deux firewall en cascade font deux "point de défaillance unique"...
> https://security.stackexchange.com/questions/62213/are-two-firewalls-better-than-one
Sur internet il est toujours possible de trouver quelqu'un qui te 
donnera raison. Toutefois, une simple statistique t'indiquera si tu es 
dans la tendance ou le "spécial". Le nombre d'image de DMZ sur Google, 
montrant cette claire séparation entre DMZ et réseau interne, avec, dans 
la grande majorité des cas, deux pares-feux parle de soit-même. Il y a 
toujours une raison pour laquelle une majorité de gens adopte une 
architecture plutôt qu'une autre. Un peu prétendre que la majorité se 
trompe, mais c'est rarement pertinent.

dc

--------------X0hrt0wbdboxyjleYiJ0APVg
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: 8bit

<!DOCTYPE html>
<html data-lt-installed="true">
  <head>
    <meta http-equiv="Content-Type" content="text/html; charset=UTF-8">
  </head>
  <body style="padding-bottom: 1px;">
    <p>Félix,</p>
    <div class="moz-cite-prefix">Le 09.10.25 à 08:39, Félix Hauri via
      gull a écrit :<br>
    </div>
    <blockquote type="cite" cite="mid:[email protected]">
      <pre wrap="" class="moz-quote-pre">
Oui, cela à été dit par Marc et Björn, mais la très grande majorité des
installation basiques sont structurées sur la base d'un seul appareil,
fourni par le provider Internet (swisscom, cablecom, vtx...).</pre>
    </blockquote>
    <p>Ces appareils sont des 'routeurs' avec des fonctions pare-feu.
      Aucun service ne tournant dessus, ce ne sont pas des DMZ et donc
      de simple routeurs/pare-feu. Une DMZ étant une zone séparée entre
      le réseau interne et internet ; ce genre d'infrastructure n'est
      pas suffisante pour être qualifiée de DMZ. Mettre une seule
      machine virtualisant des services derrière un tel pare-feu n'est
      pas suffisant pour être qualifié de DMZ... simplement parce que tu
      n'as qu'un seul segment de réseau que tu partages entre les deux
      "zones".</p>
    <p>Tu ne veux pas mettre de 2e pare-feu ? Pas de problème, mais
      alors celui-ci doit être entre la DMZ et ton réseau interne. </p>
    <blockquote type="cite" cite="mid:[email protected]">
      <pre wrap="" class="moz-quote-pre">
Cela dit: deux firewall en cascade font deux "point de défaillance unique"...
<a class="moz-txt-link-freetext" href="https://security.stackexchange.com/questions/62213/are-two-firewalls-better-than-one">https://security.stackexchange.com/questions/62213/are-two-firewalls-better-than-one</a></pre>
    </blockquote>
    Sur internet il est toujours possible de trouver quelqu'un qui te
    donnera raison. Toutefois, une simple statistique t'indiquera si tu
    es dans la tendance ou le "spécial". Le nombre d'image de DMZ sur
    Google, montrant cette claire séparation entre DMZ et réseau
    interne, avec, dans la grande majorité des cas, deux pares-feux
    parle de soit-même. Il y a toujours une raison pour laquelle une
    majorité de gens adopte une architecture plutôt qu'une autre. Un peu
    prétendre que la majorité se trompe, mais c'est rarement pertinent.
    <pre class="moz-signature" cols="72">
dc</pre>
  </body>
  <lt-container></lt-container>
</html>

--------------X0hrt0wbdboxyjleYiJ0APVg--

--===============0040204025==
Content-Type: text/plain; charset="utf-8"
MIME-Version: 1.0
Content-Transfer-Encoding: base64
Content-Disposition: inline

X19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX19fX18KZ3VsbCBtYWls
aW5nIGxpc3QKZ3VsbEBmb3J1bS5saW51eC1ndWxsLmNoCmh0dHBzOi8vZm9ydW0ubGludXgtZ3Vs
bC5jaC9tYWlsbWFuL2xpc3RpbmZvL2d1bGw=

--===============0040204025==--