从network当面来讲,在tcp/ip stack (ip layer)加入了另外的check & filtering,明显增加了latency. XP的firewall也就是copycat,而且还很简单,比BSD pf and Linux iptables功能差远了。