Nejlepší odpověď
SPI FIREWALL je vlastně něco, co mění její priority, jak se mění prostředí. Je to velká / malá organizace tam, kde jsou v systému důvěrná data, je HELL OF A ACT vypnout bránu firewall routeru.
Zvažte místní domácí prostředí: Pokud jsou vaše systémy a aplikace řádně zabezpečeny a pravděpodobně by byly v bezpečí router se zakázaným firewallem, ale podmínka FIREWALL VAŠEHO SYSTÉMU BY MĚLA BÝT SPRÁVNĚ KONFIGUROVÁNA, ABY VAŠE SYSTÉM BEZPEČNÝ ZE VŠECH ZRANITELNOSTÍ A ÚTOKŮ DDOS.
I když deaktivujete firewall SPI vašeho routeru, budete chráněni NATem do jisté míry, protože Pokud používáte standardní NAT, nejdůležitější část firewallu routeru je ve skutečnosti vedlejším účinkem NAT a nemůže být plně deaktivován.
odpověď
Zakázat na vašem routeru SPI není dobré řešení.
Softwarové brány firewall mohou selhat nebo mohou být deaktivovány.
Softwarové brány firewall kromě směrovače mohou poskytnout užitečnou dodatečnou ochranu, zejména pokud jde o odchozí připojení.