Najczęściej: mylenie kierunku ruchu (wejściowy/wyjściowy), ignorowanie tego, że reguły działają w określonej kolejności, skupienie się na jednym parametrycznym szczególe i pomijanie reszty, oraz mylenie usług (WWW, poczta, pliki). Pomaga metoda: najpierw identyfikuj usługę, potem dopasuj protokół.