È un componente passivo di difesa perimetrale di una rete informatica, che può anche svolgere funzioni di collegamento tra due o più tronconi di rete, garantendo dunque una protezione in termini di sicurezza informatica della rete stessa. Di norma, la rete viene divisa in due sottoreti: una, detta esterna, comprende interamente Internet mentre l’altra interna, detta LAN (Local Area Network), comprende una sezione più o meno grande di un insieme di computer host locali.
A firewall’s main security purpose is blocking unsolicited incoming network traffic, but because a firewall is sitting between these two networks, it can analyze all traffic reaching or leaving the network and decide what to do with it; a firewall could have a variety of rules that allow and deny certain types of traffic. For example, it could only allow connections to a server from a specific IP address, dropping all connection requests from elsewhere for security.