<ご注意>
- 仮想DMZは、複数のネットワークに対応したIPアドレスを使用し、
仮想的にDMZを実現しようとしています。
IP(TCP/IP)以外のプロトコルに関しては、セキュリティ上の効果はありません。
仮想DMZ側、および従来のLAN側に配置するパソコン等は、
すべてIP(TCP/IP)以外のプロトコルを使用しないようにしてください。
- IP(TCP/IP)以外のプロトコルであるNetBEUIやIPX/SPX、AppleTalk等を
使用してパソコン間のファイル共有を行うと、DMZ側のパソコンから
DMZ外のLAN側にアクセスが可能となってしまいます。
このような状態でDMZ側パソコンが被害をうけた場合には、それらの
プロトコルを使ってDMZ外のLAN側パソコンに被害が及ぶ可能性が高くなります。
|