"इनकमिंग ब्लॉक" का अर्थ है कि आने वाले नए कनेक्शन अवरुद्ध हैं, लेकिन स्थापित ट्रैफ़िक की अनुमति है। इसलिए यदि आउटबाउंड नए कनेक्शन की अनुमति दी जाती है, तो उस बातचीत का आने वाला आधा हिस्सा ठीक है।
फ़ायरवॉल कनेक्शन राज्य को ट्रैक करके इसे प्रबंधित करता है (इस तरह के फ़ायरवॉल को अक्सर "स्टेटफुल फ़ायरवॉल" कहा जाता है)। यह निवर्तमान टीसीपी SYN देखता है और इसे अनुमति देता है। यह एक आने वाले SYN / ACK को देखता है, और यह सत्यापित कर सकता है कि यह आउटबाउंड SYN से मिलता-जुलता है, और इसके माध्यम से, और इसी तरह की अनुमति देता है। यदि यह तीन-तरफ़ा हैंडशेक की अनुमति देता है (उदाहरण के लिए, यह फ़ायरवॉल नियमों के अनुसार अनुमत है) तो यह उस वार्तालाप को अनुमति देगा। और जब यह उस बातचीत के अंत (फिन्स या आरएसटी) को देखता है तो अनुमति देने के लिए पैकेट की सूची से वह कनेक्शन लेगा।
यूडीपी समान रूप से किया जाता है, हालांकि इसमें फायरवॉल को यह याद करने के लिए पर्याप्त याद रखना शामिल है कि यूडीपी का कनेक्शन या सत्र (जिसे यूडीपी है)।