Os firewalls de hardware também executam software, a única diferença real é que o dispositivo é construído especificamente e dedicado à tarefa. Os firewalls de software nos servidores podem ser tão seguros quanto os firewalls de hardware quando configurados corretamente (note que os firewalls de hardware geralmente são "mais fáceis" para chegar a esse nível, e os firewalls de software são "mais fáceis" de estragar).
Se você estiver executando um software desatualizado, provavelmente há uma vulnerabilidade conhecida. Embora seu servidor possa ser suscetível a esse vetor de ataque, declarar que ele está desprotegido é uma mentira inflamada, enganosa ou em negrito (depende do que exatamente eles disseram e de como eles o disseram). Você deve atualizar o software e corrigir quaisquer vulnerabilidades conhecidas, independentemente da probabilidade de exploração.
Afirmar que o IPTables é ineficaz é enganador na melhor das hipóteses . Embora, novamente, se a única regra for allow everything from all to all
, então sim, não estaria fazendo nada.
Nota: Todos os meus servidores pessoais são alimentados pelo FreeBSD e usam apenas o IPFW (firewall de software embutido). Eu nunca tive um problema com essa configuração; Eu também sigo os anúncios de segurança e nunca vi nenhum problema com este software de firewall. No trabalho, temos segurança em camadas; o firewall de borda filtra toda a porcaria óbvia (firewall de hardware); firewalls internos filtram o tráfego para os servidores individuais ou a localização na rede (mistura de firewalls de software e hardware). Para redes complexas de qualquer tipo, a segurança em camadas é mais apropriada. Para servidores simples como o seu, pode haver algum benefício em ter um firewall de hardware separado, mas pouco.