Capa 2 (capa de enlace de datos):
* Switches de red: Estos son los dispositivos más comunes que se filtran en la capa 2. Utilizan direcciones MAC para filtrar marcos, reenviando solo aquellos destinados a puertos conectados a la dirección MAC apropiada. Esto es fundamental para cómo las redes Ethernet funcionan de manera eficiente. Las características como el etiquetado VLAN permiten un filtrado más sofisticado basado en redes virtuales.
* puentes de red: Similar a los interruptores, pero generalmente menos sofisticado y más lento. También filtran según las direcciones MAC.
* Tarjetas de interfaz de red (NIC): Si bien no suele considerarse dispositivos de filtrado dedicados, las NIC realizan un filtrado básico al aceptar solo marcos destinados a su dirección MAC. También se pueden configurar con un filtrado más avanzado en algunos casos.
Capa 3 (capa de red):
* enrutadores: Estos filtran basados en direcciones IP y otra información de capa de red (como máscaras de subred). Enrutan paquetes entre diferentes redes. Este filtrado determina qué redes pueden atravesar un paquete.
* firewalls (algunos): Algunos firewalls funcionan en la capa 3 y se filtran según las direcciones IP, los protocolos y los puertos.
Capa 4 (capa de transporte):
* firewalls (la mayoría): La mayoría de los firewalls funcionan en la capa 4 (o superior) y se filtran en función de los números de puerto TCP/UDP, los tipos de protocolo y otra información de la capa de transporte. Esto permite el filtrado de aplicaciones específicas.
* Balanceadores de carga: Estos dispositivos filtran el tráfico en función de varios criterios, a menudo incluyendo información de la capa 4, dirigiendo el tráfico a diferentes servidores.
Capa 7 (capa de aplicación):
* proxies web: Estos filtran el tráfico en función del contenido de las solicitudes y respuestas HTTP, bloqueando el contenido o malware inapropiado.
* Sistemas de detección/prevención de intrusos (IDS/IPS): Estos sistemas pueden filtrar el tráfico en función del contenido y las firmas a nivel de aplicación, bloqueando la actividad maliciosa.
* Firewalls específicos de la aplicación: Estos son firewalls especialmente diseñados para aplicaciones específicas, que ofrecen un control de grano fino sobre el tráfico de nivel de aplicación.
Es importante tener en cuenta que muchos dispositivos se filtran en múltiples capas. Por ejemplo, un firewall moderno puede filtrarse en las capas 2, 3 y 4 (y potencialmente más alto). El nivel de filtrado y los criterios específicos utilizados dependen en gran medida de las capacidades y configuración del dispositivo.