DMZ (DeMilitarizedZone) bezeichnet eigentlich ein eigenes Subnetz des Routers, in welches er alle Anfragen schickt für die keine explizite Portweiterleitung besteht. Bei den meisten Homeroutern wird dieser Begriff eher missbräuchlich verwendet. Denn eine echte DMZ setzt eigentlich eine Firewall (meist auf dem Router) und eine eigenes Subnetz voraus. Bei den meisten Homeroutern müsste man daher eher von Exposed Host als von DMZ reden. Exposed Hosts befinden sich im selben Subnetz und haben keine Hardware Firewall vorgeschaltet. Daher bekommen sie jede Anfrage ab, für die keine Weiterleitung besteht. Bei Exposed Hosts ist es also extrem wichtig, dass du eine Software-Firewall auf der DS am laufen und konfiguriert hast. Wenn die Firewall nicht läuft dann hast du bei einem Exposed Host ein echtes Problem.
Ich würde also auf den default Host im Router verzichten und alles über explizite Portweiterleitungen regeln.