DMZ
Significa "Demilitarized Zone" (zona desmilitarizada). Na computação, uma DMZ é uma seção de uma rede que existe entre a intranet e uma rede pública, como a Internet. Ela pode conter um único host ou vários sistemas computacionais.
O objetivo de uma DMZ é proteger uma intranet contra acesso externo. Ao separar a intranet dos hosts que podem ser acessados fora de uma rede local (LAN), os sistemas internos ficam protegidos contra acesso não autorizado de fora da rede. Por exemplo, uma empresa pode ter uma intranet composta pelas estações de trabalho dos funcionários. Os servidores públicos da empresa, como o servidor web e o servidor de email, poderiam ser colocados em uma DMZ para ficarem separados das estações de trabalho. Se os servidores fossem comprometidos por um ataque externo, os sistemas internos não seriam afetados.
Uma DMZ pode ser configurada de várias maneiras, mas duas das mais comuns incluem arquiteturas com um único firewall e com dois firewalls. Em uma configuração com um único firewall, a intranet e a DMZ ficam em redes separadas, mas compartilham o mesmo firewall, que monitora e filtra o tráfego do ISP. Em uma configuração com dois firewalls, um firewall é colocado entre a intranet e a DMZ, e outro firewall é colocado entre a DMZ e a conexão com a Internet. Essa configuração é mais segura, pois fornece duas camadas de defesa contra ataques externos.
NOTE: O termo "DMZ" ou "Demilitarized Zone" vem de um termo militar usado para descrever uma área neutra onde operações militares não podem ocorrer. Essas áreas normalmente existem ao longo da fronteira entre dois países diferentes. Elas funcionam como uma zona de proteção e são projetadas para evitar escaladas desnecessárias de ações militares. Da mesma forma, uma DMZ é uma área neutra dentro de uma rede de computadores que pode ser acessada por sistemas computacionais internos e externos.
Teste seus conhecimentos