DMZ
Significa «Demilitarized Zone». En informática, una DMZ es una sección de una red que se encuentra entre la intranet y una red pública, como Internet. Puede contener un solo host o varios sistemas de computación.
El propósito de una DMZ es proteger una intranet del acceso externo. Al separar la intranet de los hosts a los que se puede acceder desde fuera de una red local (LAN), los sistemas internos quedan protegidos contra el acceso no autorizado desde fuera de la red. Por ejemplo, una empresa puede tener una intranet compuesta por las estaciones de trabajo de sus empleados. Los servidores públicos de la empresa, como el servidor web y el servidor de correo, podrían colocarse en una DMZ para que estén separados de las estaciones de trabajo. Si los servidores fueran comprometidos por un ataque externo, los sistemas internos no se verían afectados.
Una DMZ se puede configurar de varias maneras, pero dos de las más comunes incluyen arquitecturas con un solo firewall y con dos firewalls. En una configuración con un solo firewall, la intranet y la DMZ están en redes separadas, pero comparten el mismo firewall, que supervisa y filtra el tráfico del ISP. En una configuración con dos firewalls, se coloca un firewall entre la intranet y la DMZ, y otro firewall entre la DMZ y la conexión a Internet. Esta configuración es más segura porque proporciona dos capas de defensa contra ataques externos.
NOTE: El término «DMZ» o «Demilitarized Zone» proviene de un término militar utilizado para describir un área neutral donde no se permite realizar operaciones militares. Estas áreas suelen existir a lo largo de la frontera entre dos países diferentes. Sirven como zona de amortiguación y están diseñadas para evitar una escalada innecesaria de la acción militar. Del mismo modo, una DMZ es un área neutral dentro de una red de computación a la que pueden acceder tanto los sistemas internos como los externos.
Pon a prueba tu conocimiento