गढ़ मेजबान और कूद मेजबान के बीच संबंध


14

"बैस्टियन होस्ट" और "जंप होस्ट" के बीच क्या अंतर / समानताएँ हैं? क्या वे आमतौर पर परस्पर विनिमय करते हैं?

जवाबों:


13

एक बैशन होस्ट एक मशीन है जो आपके सुरक्षा क्षेत्र के बाहर है।
और एक कमजोर बिंदु होने की उम्मीद है, और अतिरिक्त सुरक्षा विचारों की आवश्यकता है।

क्योंकि आपके सुरक्षा उपकरण तकनीकी रूप से आपके सुरक्षा क्षेत्र से बाहर हैं, इसलिए फायरवॉल और सुरक्षा उपकरणों को भी अधिकांश मामलों में माना जाता है।

आमतौर पर हम इसके बारे में बात कर रहे हैं:

  • डीएनएस सर्वर
  • एफ़टीपी सर्वर
  • वीपीएन सर्वर

एक जंप सर्वर का उद्देश्य दो सुरक्षा क्षेत्रों के बीच अंतर को भंग करना है।

यहाँ का उद्देश्य डीएमजेड से सुरक्षा क्षेत्र के अंदर कुछ का उपयोग करने के लिए एक प्रवेश द्वार है।
मैंने इसका उपयोग करने का मुख्य कारण यह सुनिश्चित करना है कि एक विशिष्ट सर्वर का एक ज्ञात प्रवेश द्वार जिसे बाहर से सुलभ होना है, उसे अद्यतित रखा गया है और इसे अपने उद्देश्य से जाना जाता है (क) विशिष्ट मेजबान (s)।

आमतौर पर यह एक कठोर लिनक्स बॉक्स है जिसका उपयोग केवल SSH के लिए किया जाता है।


अंतर सूक्ष्म लगता है - क्या वीपीएन सर्वर का उद्देश्य दो सुरक्षा क्षेत्रों के बीच अंतर को भंग करना नहीं है? यह लेख स्पष्ट रूप से प्रतीत होता है कि एक छलांग मेजबान एक प्रकार का गढ़ मेजबान है।
jhfrontz

1
@jhfrontz मुख्य अंतर जैसा कि मैं समझता हूं और इसका उपयोग करता हूं, यह है कि रिमोट एक्सेस के लिए जंप होस्ट का उपयोग किया जाता है। और बैशन होस्ट ऐसी सेवाएं प्रदान करते हैं, जिन्हें इंटरनेट का सामना करना पड़ता है। बॉर्डर गार्ड के रूप में जम्प मेजबान को देखें, और एक बैंक में टेलर विंडो के रूप में गढ़ होस्ट। आप टेलर से सेवाएं प्राप्त कर सकते हैं, लेकिन आप बैंक तक नहीं पहुंच सकते हैं। दूसरी ओर एक बार सीमा चौकी पर आप देश के अंदर हैं।
21

मुझे लगता है कि अन्य दो (DNS और FTP सर्वर) टेलर के अनुरूप कैसे अनुरूप हैं, लेकिन मुझे लगा कि वीपीएन सर्वर को एक गढ़ मेजबान के उदाहरण के रूप में सूचीबद्ध किया गया था - मैं सोच रहा था कि एक वीपीएन सर्वर रिमोट एक्सेस (यानी, की पेशकश के लिए है) सीमा रक्षक)। या सुझाव है कि वीपीएन कनेक्शन एक "सेवा" है (और आंतरिक नेटवर्क पर बिंदुओं तक कनेक्टिविटी सीमित हो सकती है) बनाम पहुंच?
jhfrontz

2
@jhfrontz यहाँ तर्क यह है कि vpn सर्वर वह नहीं है जिससे आप कनेक्ट होते हैं। यह आपके द्वारा कनेक्ट करने के लिए उपयोग की जाने वाली सुरंग बनाता है। लेकिन आप आम तौर पर अपने vpn सक्षम फ़ायरवॉल में ssh नहीं करते हैं :)
प्रतिक्रियाएं
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.