# DMZ (Demilitarized Zone - Askerden Arındırılmış Bölge)
**DMZ**, bir ağ güvenliği konsepti olup, bir organizasyonun **iç ağı** (örneğin, şirket ağı) ile **dış ağ** (genellikle internet) arasında yer alan ve daha az güvenli bir alt ağdır. DMZ'nin temel amacı, iç ağı doğrudan internete maruz bırakmadan, dışarıdan erişilebilir hizmetlerin (web sunucuları, mail sunucuları vb.) güvenli bir şekilde barındırılmasını sağlamaktır.
**Nasıl Çalışır?**
DMZ genellikle iki veya daha fazla [güvenlik duvarı](https://www.nedemek.page/kavramlar/güvenlik%20duvarı) (firewall) kullanılarak oluşturulur.
1. **Dış Güvenlik Duvarı:** İnternet ile DMZ arasında yer alır ve internetten gelen trafiği filtreleyerek yalnızca belirli portlar ve protokollere izin verir.
2. **İç Güvenlik Duvarı:** DMZ ile iç ağ arasında yer alır ve DMZ'den iç ağa olan trafiği daha sıkı bir şekilde kontrol eder.
**DMZ'nin Avantajları:**
* **İç Ağı Koruma:** DMZ, bir saldırganın bir DMZ sunucusunu ele geçirmesi durumunda, iç ağa doğrudan erişimini engeller. Saldırganın iç ağa ulaşabilmesi için iç güvenlik duvarını da aşması gerekir.
* **Hizmet Erişilebilirliği:** Dışarıdan erişilebilir hizmetlerin (web siteleri, e-posta sunucuları vb.) internet üzerinden erişilebilirliğini sağlarken, iç ağın güvenliğini artırır.
* **Loglama ve İzleme:** DMZ'deki sunucular üzerindeki trafik daha kolay izlenebilir ve loglanabilir. Bu, güvenlik olaylarının tespitini ve analizini kolaylaştırır.
* **Katmanlı Güvenlik:** DMZ, ağ güvenliğine ek bir katman ekleyerek genel güvenlik duruşunu iyileştirir.
**DMZ'de Barındırılan Hizmetler:**
* [Web Sunucuları](https://www.nedemek.page/kavramlar/web%20sunucusu)
* [E-posta Sunucuları](https://www.nedemek.page/kavramlar/e-posta%20sunucusu)
* [FTP Sunucuları](https://www.nedemek.page/kavramlar/ftp%20sunucusu)
* [DNS Sunucuları](https://www.nedemek.page/kavramlar/dns%20sunucusu)
* [Proxy Sunucuları](https://www.nedemek.page/kavramlar/proxy%20sunucusu)
* [VoIP Ağ Geçitleri](https://www.nedemek.page/kavramlar/voip%20ağ%20geçitleri)
**Özetle:** DMZ, iç ağın güvenliğini artırmak ve dışarıdan erişilebilir hizmetleri güvenli bir şekilde barındırmak için kullanılan önemli bir ağ güvenliği konseptidir.
Ne Demek sitesindeki bilgiler kullanıcılar vasıtasıyla veya otomatik oluşturulmuştur. Buradaki bilgilerin doğru olduğu garanti edilmez. Düzeltilmesi gereken bilgi olduğunu düşünüyorsanız bizimle iletişime geçiniz. Her türlü görüş, destek ve önerileriniz için iletisim@nedemek.page