Una DMZ (demilitarized zone, o zona demilitarizzata) è un segmento della rete locale in cui si trovano computer a cui si deve accedere da reti con livelli di sicurezza diversi.
Per esempio di solito si crea una DMZ per i server pubblici a cui si deve accedere sia dalla rete locale che da Internet.
I computer sulla DMZ non possono accedere al resto della rete locale; in questo modo i server sulla DMZ possono fornire servizi anche all’esterno senza compromettere la sicurezza della rete interna in caso di attacco.
Se i server pubblici fossero all’interno della rete locale invece che nella DMZ, la loro compromissione consentirebbe l’accesso agli altri computer della LAN.
Una DMZ può essere creata con un firewall a tre connessioni (three-legged firewall) a cui sono collegate la rete locale, il router Internet e la DMZ.