Det är vanligt att den ”yttersta” delen av ett privat nätverk kopplat till internet är en router. Här påbörjas den första filtreringen av trafiken. Det är bra att använda så kallad ingress- och egress-filtrering i denna router. Filtreringen granskar vilken trafik som är tillåten in och ut och kan på så vis motverka att exempelvis en angripare använder routern i en attack mot någon annan med syftet att få den attackerade att tro att det var routerns ägare som utförde anfallet.