насколько я понял, он может старатса защитить себя

от всяческих DOS атак/IP флуда/сканирования портов обнаруживая это все перечислеыми там методами, и перекрывать свои порты(как понял) (-а порты компов еcли он роутер-NAT и так никто не увидит кроме изошренных методов UDP и то не факт что применимых) на доступ из внешней сети (Service filtering).
использовать наэрно можно если на оконечных кампутерах трояны не ловить с внешних девайсов/по почте/на сайтах.