alors, sans dmz : les port non ouvert sont en timeout ! (conportement standart de n'importe quel box)
avec dmz, windows ouvrant plein de port, ils seront au statut open et attirer l'attention des hacker (en + une machime windows sur la dmz, le pire des choix)
en plus, un honneypot, qui va le mettre en place ? faut une machile de libre, du temps, de l'electricité à perdre ....
un simple reverse proxy sur le nas qui empeche l'acces par ip --> plus aucun access au dsm par les scanner d'ip
simple, facile à mettre en place pour tous les possesseur de nas (haproxy existe dans les paquets) et pas besoin d'une autre machinee
en y pensant, ca doit bien faire 1 an que j'ai plus eu une seul alerte, personne n'aime scanné mon ip