Non ho abbastanza familiarità con il firewall di Windows, ma penso che non consenta un controllo molto preciso ma solo "Permetti il WWW". Quindi, è adatto solo per i principianti, IMO. Ma ci sono più problemi fondamentali da considerare:
Se il sistema Windows sottostante ha un problema, è probabile che entrambi, il firewall e il server web, vengano compromessi, consentendo all'avversario di estendere la sua influenza a suo piacimento. Soprattutto se risiedono sulla stessa macchina.
Al contrario, è possibile ridurre in modo significativo la superficie di attacco se si distribuisce un firewall basato su BSD davanti al server Windows. BSD ha molti meno bug / mese e il filtro dei pacchetti sarebbe in grado di prevenire lo sfruttamento dei bug sulla finestra di Windows o almeno limitare / monitorare le comunicazioni.
A causa della base di codice ridotta, della frequenza di aggiornamento e della frequenza dei bug, la scatola BSD aggiunge anche solo un minimo sovraccarico di manutenzione una volta distribuito. Se hai qualcuno che ha familiarità con Linux / iptables, potrebbe anche essere utile guardare a una distribuzione Linux specializzata, come Shorewall, o eliminare la tua distribuzione Linux preferita.