si je peux apporter mon grain de sel, la couche 7 n'est pas réservée aux proxy.
les bons firewalls travaillent en mode "poxy applicatif", ce qui correspond à la couche 7 du modele OSI, celle des applications.
C'est à dire qu'en plus de faire du filtrage de paquets (basé sur l'adresse ip, le protocole, le port) et de maintenir un table de connection (statefull inspection), ils savent reconnaitre et filtrer toutes les instuctions des applications utilisés sur internet : http / smtp / netmeeting / etc...
Ceci apporte un trés haut niveau de sécurité, c'est par exemple le moyen de bloquer des attaques type Nimdba qui s'appuient sur des failles applicatives (par ex. une suite d'instruction faisant planter un serveur).
Par contre, ce n'est pas la même chose que ce que l'on appelle communement un "proxy" (comme MS Proxy), qui a pour vocation de partager un accés web, éventuellement d'accélere le surf, mais pas de sécuriser la connection internet.