Es una zona insegura que se ubica entre la
red interna de una organización y una red
externa, generalmente en Internet
El objetivo de una DMZ es que las conexiones
desde la red interna y la externa a la DMZ estén
permitidas, mientras que en general las
conexiones desde la DMZ solo se permitan a la
red externa
Esto permite que los equipos (hosts) de la DMZ
puedan dar servicios a la red externa a la vez que
protegen la red interna en el caso de que intrusos
comprometan la seguridad de los equipos (host)
situados en la zona desmilitarizada.
Se usa habitualmente para ubicar
servidores que es necesario que
sean accedidos desde fuera, como
servidores de correo electrónico,
Web y DNS.
Estos servicios alojados en estos servidores los únicos
que pueden establecer tráfico de datos entre el DMZ y
la red interna, por ejemplo, una conexión de datos
entre el servidor web y una base de datos protegida
situada en la red interna
Ivan Danilo Castro Gil - Cod: 1055273788
En muchos casos se utiliza para mejorar el
rendimiento de las aplicaciones.
Videojuegos, programas, P2P, servicios web
Política de seguridad para la DMZ
El tráfico de la red externa a la DMZ está autorizado - El
tráfico de la red externa a la red interna está prohibido - El
tráfico de la red interna a la DMZ está autorizado - El
tráfico de la red interna a la red externa está autorizado - El
tráfico de la DMZ a la red interna está prohibido - El tráfico
de la DMZ a la red externa está denegado