Ja, Sophos UTM ist für privaten Gebrauch kostenlos.
Also eine Firewall DAU-fähig zu fordern ist schon etwas vermessen, allerdings wäre eine für den interessierten Laien umsetzbare Konfiguration sicher wünschenswert.
Warum ich mich so vehement für die Nutzung einer Firewall einsetze liegt auch daran, dass ich eine grundsätzliche Beschäftigung mit dem Thema Security jedem nur anraten kann. Eine Firewall ist kein Allheilmittel, aber wir müssen doch sehen, dass mit zunehmender Vernetzung auch die Auswirkungen bei einem Angriff steigen. Als Beispiel möchte ich nur den inzwischen weit verbreiteten Smart-TV oder andere IoT-Geräte nennen. Wenn diese alle direkt an der Fritte (oder anderem Einwahlrouter) hängen ist das ganze Netz betroffen. Sich zu überlegen, ob der Smart-TV bspw. Zugriff auf den PC benötigt oder nicht ist der erste Schritt in Richtung Sicherheit. Wenn das Bewusstsein erstmal da ist, sind in entsprechenden Foren sicherlich andere gerne bereit bei der Umsetzung zu helfen.
Die Angriffe, denen wir ausgesetzt sind, sind doch eher zufälliger Natur, denn als Ziele aufgrund der Inhalte werden wir zumeist nicht ausgewählt. Eher ist es doch so, dass bspw. ein Exploit im DSM dazu führt, dass massenweise der entsprechende Port gescannt wird. Hier wäre es doch sinnvoll wenn Router und/oder Firewall genau dieses verhindern würden. Eine Firewall, die Port-Scanning, Brute-Force-Angriffe, Protokoll-Anomalien und den Zugriff von bereits bekannten bösartigen IP's verhindert, verringert die überhaupt aufschlagenden Angriffe schon drastisch. Und selbst im Falle eines Angriffs wäre nur ein Gerät betroffen.
Gewiss, wenn die Firewall auch offen im Internet steht, ist diese ebenfalls gefährdet. Wenn diese aber hinter dem DSL-Router steht, der nur dedizierte Ports an die NAS weiterleitet, ist die Firewall ein zusätzlicher Schutz.
Und gerade die Tatsache, dass wir ja kein kontinuierliches Monitoring betreiben können, spricht doch eher dafür gewisse Schranken und Automatismen einzuführen, um nicht am Wochenende festzustellen, dass ein Angreifer sich die ganze Woche austoben konnte.