시스템이 송수신하는 모든 IP 버전 4(IPv4)와 IP 버전 6(IPv6) 트래픽을 필터링할 수 있습니다. 기본적으로, 컴퓨터로부터 이전에 송신된 요청에 대한 응답(요청된 트래픽) 또는 해당 트래픽 허용을 위해 만들어진 규칙에 의해 특별히 허용된 트래픽을 제외하고 모든 트래픽의 수신이 차단됩니다. 기본적으로, 표준 서비스가 예상치 못한 방식으로 전송되는 것을 방지하기 위한 서비스 강화 규칙을 제외하고 트래픽의 모드 송신이 허용됩니다. 포트 번호, IPv4 또는 IPv6 주소, 응용 프로그램의 경로 및 이름, 컴퓨터에서 실행되는 서비스의 이름 또는 그 외의 다른 기준을 기준으로 트래픽을 선택적으로 허용할 수 있습니다.
네트워크 트래픽의 무결성을 확인하고, 트래픽을 송수신하는 컴퓨터 또는 사용자의 ID를 인증하고, 기밀성을 확보하기 위해 선택적으로 트래픽을 암호화하는 등 IPsec 프로토콜을 이용해 컴퓨터의 네트워크 트래픽 송수신을 보호할 수 있습니다.
이전 버전의 Windows에서는 서버 또는 도메인을 격리해야 할 경우 필요한 네트워크 트래픽이 확실히 보호되면서도 IPsec으로 보호할 수 없는 필수 네트워크 트래픽은 허용되도록 하기 위해 때로 많은 수의 IPsec 규칙을 만들어야만 했습니다. Windows Server 2008 R2는 기본 기능을 통해 이러한 복잡성을 덜어 주므로 보다 안전하고 문제 해결이 용이한 환경을 조성할 수 있습니다.