Ou, pour compléter la réponse de Cian, avec un dispositif de pare-feu adéquat, il est possible d'entrer et de jeter un coup d'œil sur les données transmises.
Votre routeur habituel peut restreindre l'IP source, l'IP destination et le port, ce qui peut vous aider à bloquer, par exemple, tout le trafic http sur le port 80 en provenance ou à destination de telle ou telle entreprise.
Mais un pare-feu complet vous permettra d'examiner le trafic qui passe par lui sur le port 80 et de bloquer des contenus spécifiques.
Je peux par exemple bloquer le trafic dont le type de contenu est "application/x-javascript" ou "audio/x-pn-realaudio". Tout le reste du trafic HTTP est accessible sans problème, mais mes utilisateurs ne pourront pas télécharger de contenu JavaScript ou Real Audio.
Ajoutez à cela un scanner de virus sur le pare-feu lui-même (la plupart des fabricants proposent aujourd'hui une sorte d'abonnement) et votre pare-feu peut offrir une protection bien plus grande que celle de votre routeur.