Pseudo DMZ
Diese Variante des DMZ ist eigentlich kein DMZ und wird auch als exposed Host bezeichnet. Oftmals bieten einfache Router für Heimnetzwerke die Option, einen Rechner als 'DMZ' zu definieren, an welchen sämtliche Anfragen, die von Außen an die Firewall gelangen, weitergeleitet werden. Da sich dieser Rechner direkt im LAN befindet und die Pakete meist ungefilter weitergeleitet werden, führt diese Ausführung zu einer Verschlechterung der Sicherheit.
Pseudo DMZ können dadurch erkannt werden, dass die Firewall nur zwei Netzwerkanschlüsse besitzt bzw. der 'DMZ-Rechner' direkt angepingt werden kann.