En détail
Les pare-feu fonctionnent en matériel à la périphérie d'un réseau ou en logiciel sur un seul ordinateur. Une bonne politique de départ est de tout refuser par défaut et de n'ouvrir que les Port dont un service a besoin. Les pare-feu d'applications web vont plus loin et inspectent les requêtes HTTP elles-mêmes.