Wie maxigs es bereits ansprach, wird der Host weiterhin Daten aus dem Internet erhalten, zum Beispiel über eine Broadcastadresse. Eine Software wird zwar die Pakete verwerfen, allerdings werden sie weiterhin am Host ankommen und auch soweit verarbeitet, bis die Software eingreift, dies lässt sich allerdings auch vermeiden, allerdings ist der Aufwand größer.
Größere Routern und Switches mit einem leistungsfähigerem Betriebssystem bieten die Möglichkeit das Routing sowie Hostlisten manuell zu bearbeiten, somit ließe sich die Route vom Clienthost zum Serverhost und umgekehrt löschen. Es würde also nur eine Route existieren, welche vom Client bis zum Switch oder Router reicht, somit wäre es unmöglich, dass Pakete aus dem WAN an den Client gelangen.
Je nachdem, was du forderst, wäre eine der drei Lösungen adäquat. Möchtest du schlichtweg verhindern, dass Software versucht Updates oder ähnliches aus dem Internet lädt oder Reports sendet, reicht nemons vorschlag völlig aus. Wenn es allerdings notwendig ist, dass dein Host vollkommen unerreichbar ist, zum Beispiel weil er sensible Aufgaben im Netzwerk oder Informationen bereitstellt, sollte die Route gelöscht werden.
nemon's Vorschlag macht übrigens das gleiche, allerdings nur auf einem Gerät, daher können Pakete weiterhin einen Weg zu deinem Host finden.