यह थोड़ा विपरीत है, लेकिन सुरक्षा के लिहाज से मैं आंतरिक सर्वर और बाहरी सर्वर के बीच अंतर नहीं करता। जल्दी या बाद में किसी को फ़ायरवॉल में गलती होगी, प्रबंधन एक सर्वर को उजागर करने का आग्रह करेगा क्योंकि एक महत्वपूर्ण ग्राहक, बेट्टी इन अकाउंटिंग किसी भी तरह से उसे संक्रमित होम मशीन, आदि पर एक vpn क्लाइंट मिलेगा।
उस ने कहा, परतें आपके दोस्त हैं, और आपको डिफ़ॉल्ट रूप से ब्लैकलिस्ट करना चाहिए।
परतें - आपके पास सुरक्षा की कई परतें होनी चाहिए। उदाहरण के लिए, एक हार्डवेयर फ़ायरवॉल और एक सॉफ्टवेयर फ़ायरवॉल। ये सैद्धांतिक रूप से एक ही उद्देश्य की सेवा करते हैं, लेकिन कई परतों का होना गलतियों से बचाता है और एक परत के शोषण के परिणामों को कम करता है।
लेयरिंग का एक अन्य पहलू "होम्योकंबिंग" है, जो अनिवार्य रूप से कई डीएमजेड है। कुछ बिंदुओं पर आपको अपनी मशीनों और अपने खातों तक पहुंचने वाले लोगों के बीच कुछ स्तर का विश्वास रखना होगा। यदि आप बातचीत के उन बिंदुओं को संकीर्ण कर सकते हैं, तो आप किसी भी बिंदु पर उस तरह के ट्रैफ़िक को कसकर नियंत्रित कर सकते हैं जिस पर आप भरोसा करते हैं। उदाहरण के लिए, यदि आप अपने डेटाबेस सर्वर से इंटरफ़ेस / ऐप सर्वर को अलग करते हैं, तो आप विश्वास के स्तर को कम करते हैं। यदि आपके ऐप सर्वर से छेड़छाड़ हो जाती है, तो उन हमलावरों को आपके बुनियादी ढांचे (जो कि अपने हमले को जारी रखने के लिए और आपके अन्य सर्वरों का फायदा उठाने का प्रयास करने के लिए, कम से कम पैर जमाने के लिए प्राप्त होता है, वे केवल उन स्थापित ट्रस्ट पॉइंट्स का उपयोग करने के लिए हैं)।
डिफ़ॉल्ट रूप से ब्लैकलिस्ट करने के संबंध में, आपको मूल रूप से सब कुछ बंद करना चाहिए और मांग (भले ही यह केवल स्वयं की हो) आपके द्वारा खोले गए प्रत्येक पोर्ट के लिए औचित्य, उपयोगकर्ता नाम जिसे आप एक्सेस करने की अनुमति देते हैं, ऐप आप इंस्टॉल करते हैं, आदि।