Internet Connection Firewall(ICF)在Windows Server 2003中稍微好一点,它有不错的性能,并且在规则方面有一定弹性。当Windows Server 2003 SP1来到以后,新的Windows防火墙将变得更好。Windows防火墙是个大的进步,而且它具备群组策略。不幸的是Windows防火墙不允许你针对发出端设置任何规则,此外,它还需要开启远程管理和通讯服务——这些都是我平时不需要的。
我最后一次以为已经找到了Windows防火墙的最好解决方案是在我尝试给Windows服务器安装ISA Server 2004的时候。让我惊奇的是,它运行得非常好。它的功能非常完善,在防护范围方面跟个人版差不多,但它运行更稳定。我发现它只有一个问题:ISA Server 2004的许可授权的价格比服务器本身还要贵。这使得它很难被用户接受。