WinRoute nabízí několik bezpečnostních voleb, které nelze definovat komunikačními pravidly. Tyto volby lze aktivovat a nastavit v sekci Konfigurace → Další volby, záložka Bezpečnostní volby.
Anti-Spoofing je kontrola, zda na jednotlivá rozhraní počítače s WinRoute přicházejí pouze pakety s přípustnými zdrojovými IP adresami. Tato funkce chrání počítač s WinRoute před útoky z vnitřní sítě za použití fiktivní IP adresy (tzv. spoofing — falšování IP adresy).
Z pohledu každého rozhraní je korektní taková zdrojová adresa, která patří do některé subsítě připojené k tomuto rozhraní (buď přímo, nebo přes další směrovače). Na rozhraní, přes které vede výchozí cesta (tj. rozhraní připojené do Internetu, též označováno jako externí rozhraní), je korektní libovolná IP adresa, která není povolena na žádném jiném rozhraní.
Přesnou informaci o tom, jaké subsítě jsou (přímo či nepřímo) připojeny k jednotlivým rozhraním, získává WinRoute ze systémové směrovací tabulky.
K nastavení funkce Anti-Spoofing slouží horní část záložky Bezpečnostní volby.
Tato volba zapíná výše popsanou funkci Anti-Spoofing.
Po zapnutí této volby budou všechny pakety, které nevyhověly pravidlům kontroly zdrojových adres, zaneseny do záznamu Security (detaily viz kapitola 22.11 Záznam Security).
Tato funkce umožňuje definovat maximální počet spojení, která mohou být navázána z jednoho počítače (pracovní stanice) v lokální síti do Internetu. Tuto funkci lze nastavit v dolní části záložky Bezpečnostní volby v sekci Konfigurace → Další volby. Pokud součet všech spojení navázaných z jednoho lokálního počítače na jednotlivé servery v Internetu dosáhne nastavené hodnoty, WinRoute nepovolí otevřít další spojení.
Omezení počtu spojení se uplatní zejména v případě, je-li klientský počítač v lokální síti je napaden červem nebo trojským koněm, který se snaží navázat spojení s velkým počtem různých serverů. Omezení počtu spojení chrání firewall (počítač s WinRoute) proti přetížení a může i zmírnit nežádoucí činnost červa či trojského koně.
Poznámka: Tato funkce neomezuje počet příchozích spojení z Internetu (typicky přístup k mapovaným službám). Omezení počtu připojení k dané službě by totiž zjednodušovalo možnost provedení tzv. DoS útoku na tuto službu (zahlcení služby navázáním velkého počtu spojení současně).