>>698
iptabelesはポートの禁止だけ。
ハードウェアのfirewallはWAFやなんかいろいろウィルス防御機能がついてくる。
ポート禁止しただけじゃ、dosやら何やら防げないし。

自社で設備持つ企業の入り口チェックの基本は、firewallとips/ids。
金に見合う機能はある。

うちの会社じゃJuniperのNetScreen使ってる。安いよ。