נאמר בהנחה שהמערכת אינה נגועה
ואין צורך ל"פתוח קובץ חשוד" כדי שזה יקרה. אם המערכת נגועה בכל סוג של נוזקה בעלת פונקציונאליות דלת אחורית, חומת אש חיצונית בלבד (וזה כולל חומרה) לא תעזור כלל, וחילופי IP אינם ברי השפעה.
חומת אש בסיסית, כמו זו המובנית בחלונות, מאפשרת למסך את המערכת ברשת. מחשב אחר לא אמור לדעת על קיומה, כל עוד היא עצמה לא יוצרת עמו קשר או מגיבה לו. כל פניה אל הכתובת אמורה להחזיר שגיאה, כאילו לא קיים יעד בעל הכתובת הנתונה, או שאותו יעד מנותק לחלוטין. לפיכך גם יהדפו סוגים שונים של התקפות DDos.
כאשר במערכת פועלת נוזקה בעלת יכולות דלת אחורית (Backdoor), היא ממסרת בקביעות מידע על אודות המערכת (בין היתר מידע בסיסי ככתובת, שעת חיבור, שם המערכת וסוגה, שם המשתמש, אך גם מידע רגיש כרצונה כדוגמת כרטיסי אשראי, שמות משתמש לצד סיסמאות או כל מידע ממוקד אחר שהכותב מעוניין בו, או יתעניין בו). השליטה מתבצעת דרך שרת פיקוד, המקבל את המידע וגם מוסר פקודות חדשות. כל עוד המערכת מחוברת לרשת, מתאפשרת אליה גישה ברמות שונות, עד לשליטה מלאה.
כאן נכנסת חומת אש בעלת ניטור פנים (Inbound) לתפקיד, וגם אתה. חומת אש בסיסית תשאל אותך לגבי גישת כל תוכנה לאינטרנט; כל עוד תאשר בתבונה, תוך הבנה שגישה לאינטרנט מתוך המערכת היא בגדר פריבילגיה ולא ברירת מחדל, תקשה על גישת נוזקות אל האינטרנט.
אני אומר בכוונה תקשה, ולא תמנע, כי ישנן נוזקות מתוחכמות אשר מוסיפות עצמן לחריגים של חומת האש. חומות אש מתקדמות (וכשאני אומר מתקדמות, הכוונה היא כמעט לכל מוצר שאינו מובנה במערכת ההפעלה) מתמודדות לרוב עם נסיונות שכאלו, ומאפשרות בנוסף נעילת ההגדרות בעזרת סיסמה, מה שאפילו מקשה יותר על שינוי הגדרות בסיס כלשהן ללא אישור.
עד כמה קשה לתחזק חומת אש בעצמך? בהתחלה קשה מעט, אך ככל שתכיר את התוכנה שבחרת ואת המערכת שלך, רק תרוויח.