"Blok masuk" berarti koneksi baru yang masuk diblokir, tetapi lalu lintas yang mapan diizinkan. Jadi, jika koneksi baru keluar diizinkan, maka setengah masuk dari percakapan itu baik-baik saja.
Firewall mengelola ini dengan melacak status koneksi (firewall seperti itu sering disebut "firewall stateful"). Itu melihat SYN TCP keluar dan memungkinkan. Ia melihat SYN / ACK yang masuk, dan dapat memverifikasi bahwa itu cocok dengan SYN keluar yang dilihatnya, dan membiarkannya melaluinya, dan seterusnya. Jika memungkinkan jabat tangan tiga arah (misalnya, diizinkan sesuai aturan firewall) itu akan memungkinkan percakapan itu. Dan ketika ia melihat akhir dari percakapan itu (FIN atau RST) itu akan membuat koneksi itu dari daftar paket untuk memungkinkan.
UDP dilakukan dengan cara yang sama, meskipun melibatkan firewall yang cukup mengingat untuk berpura-pura bahwa UDP memiliki koneksi atau sesi (yang tidak dilakukan UDP).