네트워크에서 **DMZ(DeMilitarized Zone, 비무장지대)**란
외부(인터넷)와 내부망(사내망) 사이에 위치한 중간 보안 영역을 의미합니다.
즉, 외부에 서비스를 제공해야 하지만 내부망을 직접 노출할 수는 없을 때,
서버들을 위한 별도의 보호된 구역을 만드는 구조입니다.
✅ 1. DMZ의 기본 개념
DMZ는 다음 두 가지 목적을 동시에 달성하기 위해 만들어집니다:
외부(인터넷)에 공개해야 하는 서버를 분리
내부 네트워크가 공격받지 않도록 보호
✅ 2. DMZ가 왜 필요한가?
외부에 웹 서버나 이메일 서버를 공개해야 한다고 해 봅시다.
인터넷 → 웹 서버 → 내부망
이렇게 내부망을 직접 외부에 노출하면
해커가 웹 서버를 통해 내부망까지 침투할 위험이 매우 높습니다.
그래서 다음 구조를 만듭니다:
인터넷 → (방화벽1) → DMZ → (방화벽2) → 내부망
외부에 노출될 서버는 DMZ에 놓고,
내부망은 두 번째 방화벽 뒤에 보호합니다.
✅ 3. DMZ 구조(전형적인 예) Internet | [ Firewall ] | -----DMZ----- | | | Web Mail DNS 서버 | [ Firewall ] | Internal LAN
✅ 4. DMZ에 배치되는 장비들
DMZ에는 다음과 같은 외부 접근이 필요한 서버들을 둡니다:
Web Server (HTTP/HTTPS)
Mail Server (SMTP)
DNS Server
FTP Server
VPN Server
Reverse Proxy, WAF 등
이러한 서버들은 인터넷 사용자가 직접 접근해야 하므로
내부망보다 보안 위험이 높습니다.
✅ 5. DMZ의 특징 ✔ 1) 인터넷에서는 DMZ 서버까지 접근 가능
(방화벽에서 특정 포트만 허용)
✔ 2) DMZ 서버는 내부망과도 통신 가능
(단, 제한된 규칙으로만 허용)
✔ 3) 내부망은 인터넷으로부터 직접 접근 불가
(방화벽2가 보호)
✔ 4) DMZ 서버가 해킹되더라도 내부망 침투를 막는 "완충지대"
✅ 6. 가정용 공유기 DMZ와의 차이
구분 기업용 DMZ 가정용 공유기 DMZ
| 개념 | 별도의 네트워크 "영역" | 1개의 내부 IP에 포트를 모두 전달 |
| 구조 | 두 개의 방화벽 or 3중 인터페이스 | NAT 기반 단순 포트포워딩 |
| 보안 | 고급, 정교함 | 매우 위험, 거의 무방비 |
📌 결론
DMZ란 “외부에 공개해야 하는 서버를 내부망과 분리해 배치하는 중간 보안 영역”이다.
인터넷과 내부망 사이의 완충지대 역할을 하며
해킹 시 내부망을 보호하기 위한 핵심 네트워크 구조다.
원하시면 DMZ – 내부망 – 외부망 구조를 ASCII 그림 또는 다이어그램으로 더 자세히 그려 드릴까요?
카페 게시글
도사의컴퓨터강의
네트워크에서 DMZ이란?
김종록
추천 0
조회 33
25.12.10 22:31
댓글 0
다음검색