4.3.6 DMZ
DMZ virtual expone un cliente a Internet, permitiendo a dicho
cliente recibir todos los paquetes entrantes dirigidos a la red de
área local.
El tráfico entrante procedente de Internet se suele descartar y
enrutar a un cliente específico solamente si el reenvío de puertos
o un activador de puertos se ha configurado en la red. En una
configuración DMZ, un cliente de recibe todos los paquetes
entrantes.
La configuración de DMZ en una red resulta de gran utilidad
cuando necesita abrir puertos entrantes o desea hospedar un
servidor de dominio, Web o de correo electrónico.
Precaución: la apertura de todos los puertos de un cliente a Internet
hace que la red sea vulnerable a ataques externos. Sea consciente de los
riesgos de seguridad que implica utilizar DMZ.
37