DMZ اور پورٹ فارورڈنگ کے درمیان فرق

Anonim

DMZ بمقابلہ پور فار فارورڈنگ

DMZ (ڈیملیورڈائزڈ زون) اور پورٹ فارورڈنگنگ اکثر دو اصطلاحات انٹرنیٹ سیکورٹی سے نمٹنے کے بعد استعمال ہوتے ہیں. اگرچہ دونوں کو سیکورٹی میں استعمال کیا جاتا ہے، دونوں کے درمیان بنیادی فرق یہ ہے کہ وہ سیکیورٹی کو کیسے بہتر بناتے ہیں. DMZ نیٹ ورک کا ایک چھوٹا سا حصہ ہے جو عوامی نیٹ ورک یا انٹرنیٹ پر کھلی طور پر قابل رسائی ہے. مقابلے میں، بندرگاہ فارورڈنگ یہ ہے کہ اب بھی اس کے پاس کچھ کام کرنے والی صلاحیتیں بھی موجود ہیں جہاں بھی فائر فائیل کے ساتھ دستیاب ہیں. پورٹ فارورڈنگ واقعی فی سیکورٹی میں اضافہ نہیں کرتا ہے لیکن یہ غیر مستقیم طور پر فائر فال کو نہیں ڈالنے کی وجہ سے ختم کرنے کی طرف سے کرتا ہے.

DMZ احساس نہیں لگتا ہے جب آپ سمجھتے ہیں کہ یہ نیٹ ورک کا حصہ عوامی نیٹ ورک سے مداخلت کا حصہ ہے. DMZ کے پیچھے بنیادی وجہ باقی نیٹ ورک کی حفاظت ہے. نیٹ ورک کے حصوں کو جو عوام تک رسائی حاصل ہونا چاہئے اس کے سیکورٹی کے خطرے سے بچنے کے لۓ پورے نیٹ ورک کو اس وقت ایک بار سمجھا جا سکتا ہے. DMZ کو ان خدمات کو بحال کرنے کے منتظم کو باقی نیٹ ورک پر سخت حفاظتی عمل درآمد کرنے کی اجازت دیتا ہے. DMZ اور داخلی نیٹ ورک کے درمیان اضافی فائر والز اکثر لگے جاتے ہیں.

پورٹ فارورڈنگ واقعی ضروری نہیں ہے اور آپ اس کے بغیر بھی انٹرنیٹ کا استعمال کرسکتے ہیں. مسئلہ پیدا ہوتی ہے جب آپ بیرونی درخواست چاہتے ہیں تو آپ کی مشین پر مخصوص خدمات سے منسلک ہونے کی صلاحیت ہے. اس سے خود کار طریقے سے فائر وال وال کی طرف سے بلاک کیا جائے گا کیونکہ اس سلسلے میں کنکشن شروع نہیں کیا گیا تھا. جب بندرگاہ فارورڈنگ نافذ ہوجائے تو، روٹر نیٹ ورک پر کسی خاص مشین پر کسی خاص بندرگاہ پر موصول کردہ درخواستوں کو آگے بڑھا دے گا، جس کی درخواست کی خدمات. ایک مثال جہاں بندرگاہ فارورڈنگ لاگو ہوتا ہے، اگر آپ اپنے کمپیوٹر پر ویب، ای میل، یا فائل سرور کو چلانا چاہتے ہیں.

پورٹ فارورڈنگ بہت عام ہے اور بہت سے لوگوں کو یہ جگہ ہے یہاں تک کہ اگر وہ سرورز نہیں چل رہے ہیں. بعض ایپلی کیشنز، ہمسایہ فائل شراکت داریوں کے ساتھ ہم آہنگی کی طرح، زیادہ سے زیادہ رفتار پر بندرگاہ فارورڈنگ کرنے کی ضرورت ہے. مقابلے میں، DMZs عام طور پر نہیں ہیں اور بنیادی طور پر بڑی کمپنیوں یا اداروں کی طرف سے استعمال کیا جاتا ہے جو ویب خدمات پیش کرتے ہیں. یہ ان کے نیٹ ورک کے عوامی اور نجی حصوں کو الگ کرنے کے لئے ان کی ضرورت ہوتی ہے.

خلاصہ:

1. DMZ ایک مقام ہے جبکہ پورٹ فارورڈنگ ایک ٹیکنالوجی ہے

2. پورٹ فارورڈنگ تقریبا تمام ہی استعمال کرتا ہے جبکہ DMZs صرف بڑی اداروں کی طرف سے استعمال ہوتی ہیں