基本上不建議PORT 全開,建議用下方的防火牆原則,把需要的服務端口打開就好
DMZ這樣等於把伺服器整個曝露到外面,一旦被攻擊,除非你的系統備份做的很好,死機可以迅速復原
或是對攻擊的耐受能力很好,怎麼受攻擊都不會死機,否則不建議用 DMZ 把對外的 PORT 全開,這樣相當的危險
還有 DMZ主機應該要跟內部的電腦有所區隔的,避免DMZ主機成為攻擊內部網路的跳板
我在香港,可能情況會不同。
有兩種
1, 固定IP, 會寫在modem上。
2,浮動IP, 這情況多數出現在家用網址。 這時你得出的IP是會改變的, 你可以用No-IP或Router提供的免費域名做指向。
如果你有三組固定IP, 第一組給 WAN, 第二組對應給 DMZ
但 DMZ 也可以用內網IP去對應 第二組的 DMZ
如果只有一個 IP 就像樓上說的 WAN IP 就是 DMZ IP了