Je préconiserais plutôt l'utilisation d'un pare-feu. Je m'explique
Tu supposes que ton anti-virus est à jour. Soit. Entre le moment ou un ver est créé et le moment où le vaccin apparaît et est diffusé par les éditeurs d'antivirus, tu as un délai moyen de 4h (pour les meilleurs) à 6h ou plus. Que fais-tu si tu te prends un script sur une page infectée ?
Si t'es parano, tu configures ton antivirus pour qu'il se mette à jour toutes les heures. Mais avoue que ça ralenti un peu ta bécane et même en mode silence, tu t'en ressens. Pis c'est pire si t'as un reboot à faire, et absorbé par ton boulot, tu te rends même pas compte de l'arrivée du message qui te prie de reboot et pan t'as fait clic sans le savoir pendant que tu tapais ton courrier... reboot. C'est du vécu. lol.
Il faut le reconnaitre, pour la majorité, on configure l'antivirus pour qu'il se mette à jour le matin en ouvrant le pc, ou la nuit si il tourne. Dans la journée... On prie pour ne prendre qui ne soit pas encore identifié. 0days...
Donc, tu te prends un code malicieux, et te voilà avec un serveur que ton antivirus n'a pas pu voir venir. Là, tu n'as plus qu'à espérer que ton pare-feu détecte une tentative de connexion au Wan non sollicitée... Il aura au moins ce mérite à mon sens.
Rien n'est sûr à 100% en matière de sécurité. J'en conviens bien volontiers. Mais je suis de ceux qui pensent que si il n'est pas totalement indispensable d'avoir un pare-feu, il n'est pas non plus inutile
Je me permets un autre commentair. Tu parles de routeur NAT. Le NAT n'est qu'une traduction d'adresses pour des Pc sur un réseau local qui veulent communiquer avec l'extérieur. En schématisant, une passerelle NAT (ton routeur par exemple) "traduit" la requête du pc local et l'envoie. Je pense que tu voulais parler de Port Forwarding (redirection de ports) ?
En conclusion, ça me fait réfléchir aussi ton histoire de pare-feu. Mais sur un réseau local par exemple, je ne prendrais pas le risque de ne pas avoir en amont une solution pare-feu (Ipcop par exemple). Je garde toujours à l'esprit qu'en informatique, 80% des pannes se situent, au début, derrière le clavier.