Me pregunto qué servidor puse en la zona DMZ. Sé que la zona DMZ es para todos los servidores o servicios a los que se debe acceder desde Internet, como Web Server, o servidor de correo y, a veces, servidores DNS.
Pero me pregunto dos preguntas, para el servidor de correo: la mejor práctica segura es tener dos servidores, como el front-end (servidor de correo web que envía comandos al servidor de back-end) y el servidor de back-end, que tienen todos los correos electrónicos. en su disco? Porque, si tengo un solo servidor de correo y está en zonas DMZ con datos sensibles (correo, libreta de direcciones, información del usuario) no es una buena idea, ¿verdad?
Y mi segunda pregunta, ¿por qué se debe acceder a mi servidor DNS desde Internet? Si quiero redirigir un nombre de dominio a mi servidor, compro un nombre de dominio de un servicio de alojamiento y lo redirecciono en mi enrutador y en mi configuración de enrutador redirigir el tráfico al servidor en mi zona DMZ, en mis ideas.