کلمه جو
صفحه اصلی

رایانه میزبان سنگر

دانشنامه عمومی

یک رایانه میزبان سنگر (به انگلیسی: Bastion host)، کامپیوتری با هدف خاص در شبکه است که مشخصا برای مقاومت در برابر حملات طراحی و پیکربندی شده است. این کامپیوتر عموماً تنها یک برنامه کاربردی را میزبانی می کند. به عنوان مثال کارگزار پروکسی و تمام سرویس های دیگر حذف یا محدود می شوند تا تهدیدات به کامپیوتر کاهش یابند. تهدید و حمله به کامپیوتر در این روش اصولاً سخت شده است به علت هدف و محل قرار گیریش که خارج دیواره آتش است و معمولاً دسترسی از شبکه ها و کامپیوترهای نا مطمئن را شامل می شود.
Deep-secure Bastion
DNS (Domain Name System) server
Email server
FTP (File Transfer Protocol) server
Honeypot
Proxy server
VPN (Virtual Private Network) server
Web server
این عبارت بطور کلی منسوب به Marcus j.ranum در یک مقاله است که در مورد دیوارهای آتش بحث می کند. در این مقاله او کامپیوتر میزبان سنگر را به صورت زیر تعریف می کند:سیستمی که توسط مسئول دیواره اتش به عنوان یک نقطه بحرانی در امنیت شبکه شناسایی شده است. به طور کلی کامپیوترهای میزبان سنگر درجاتی از توجهات اضافی به امنیت نشان خواهند داشت. ممکن است متحمل بازبینی های مکرر شوند و ممکن است نرم افزارهای اصلاح شده داشته باشند.
یک کامپیوتر میزبان شبکه کامپیوتری است که کاملاً در منطقه غیر نظامی معرض حمله قرار دارد (در یرابر حمله بی پناه باشد)سیتم در سمت عمومی محدوده غیرنظامی قرار دارد و بدون حمایت یک دیواره آتش یا یک مسیر یاب فیلترکننده (filtering router)خیلی از اوقات نقش این سیستم ها برای سیستم امنیت شبکه بسیار حساس و حیاتی است به طور قطع دیواره های آتش و مسیریاب ها می توانند به عنوان کامپیوتر میزبان سنگر تلقی شوند. به علت در معرض دید قرار گرفتن آن ها تلاش زیادی برای طراحی و پیکر بندی کامپیوترهای میزبان سنگر باید انجام شود تا شانس نفوذ کمینه شود. سایر انواع کامپیوترهای میزبان سنگر شامل:وب، پست الکترونیکی، DNS و سرورهای FTP می شود.
دو نوع پیکربندی شبکه رایج وجود دارد که شامل کامپیوتر میزبان سنگر و گمارش آن می شود.


کلمات دیگر: