Zapora porównuje ruch z regułami (np. dla programu, portu, protokołu, profilu sieci). Jeśli reguła zezwala, połączenie jest dopuszczane; jeśli blokuje albo brak zezwolenia, ruch jest odrzucany. Dotyczy to zarówno wejścia do komputera, jak i wyjścia na zewnątrz.