Een firewall is slechts zo "sterk" als zen zwakste schakel. De meeste end user firewall software doet wel nuttig werk, maar een goede firewall vergt meer kennis dan de basis dat ze kunnen bieden. De firewall geeft meestal een minimum aan interactie met de eindegebruiker omdat deze geen kaas gegeten heeft van wat mag en niet mag. Hierdoor stelt de firewall zich zwak op tov ongewenste applicaties die verbindingen naar buiten willen maken. Vb een trojan virus. Hier wordt dan weer de anti-virus scanner voor ingeschakeld, zolang deze dit virus tijdig kan onderscheppen.
Om het kort uit te leggen, de zwakste schakel is niet altijd de authenticatie welke nodig is om in te loggen langs "de voordeur" van het systeem. Een geinstalleerde applicatie zoals een database, laat soms toe om remote in te loggen via een service poort. Sommige software maakt gebruik hiervan en zet een standaard beveiliging op (standaard gebruikersnaam en wachtwoord zoals admin/admin). Indien de gebruiker deze authenticatie niet aanpast krijgt men een achterdeur waarvan de standaard login en passwords vrij geweten zijn. Heb je op die "voordeur" een zeer complex en lang wachtwoord, dan is dit nutteloos omdat je achterdeur beveiligd is met zeer eenvoudige credential. Een firewall kan dan weer deze externe toegang blokkeren indien juist geconfigureerd.