Een goede firewall doet veel meer dan alleen poorten openzetten of blokkeren. Maar dat is alleszinds de basis. Daarbuiten bezitten de meeste firewalls ook nog IPS. Ze gaan na of je TCP verkeer correct verloopt. Zulke connecties bestaan uit een 3way handshake. Hackers kunnen dit bijvoorbeeld misbruiken door het systeem te laten geloven dat er een verbinding is zonder dat er een 1ste SYN packet verstuurd werd door de client. Worm virusen kunnen ook simpel geweerd worden uit een netwerk dmv een firewall, omdat die ook dikwijls gefixeerd zijn op bepaalde (niet standaard) poorten.
De meeste commerciële end-user firewalls voor een thuis PC stellen je ook de keuze om je applicaties en services toegang te geven tot je netwerk. Dit is vooral handig om bijvoorbeeld een trojan horse virus tegen te houden. Zoals Pluis reeds aanhaalde is dit alles pas echt nuttig als de eindgebruiker op de hoogte is van het "waarom" en "hoe". Maar voor een doorsnee gebruiker is dit niet zo evident natuurlijk.
Als het enkel gaat om poorten en/of applicatie controle dmv een firewall, dan is die Microsoft firewall prima. Enkel zen configuratie is grotendeels manueel zelf in te stellen, wat dit weer tot een minder aantrekkelijk alternatief maakt.