שניהם טובים, ולכל אחד מהם
שניהם טובים ולכל אחד מהם חסרונות ויתרונות על פני השני. Sygate החליטו כמה החלטות טקטיות שמאפשרות למשתמש שאינו מבין להשתמש בה מבלי להתברבר. Sygate מאפשרת הגדרת חוקים נפרדים לכל כרטיס רשת (או מודם) בנפרד, מה שמפשט את ההגדרות במקרה של חיבור לרשת פנימית. Kerio יש את ה- pop-up המוצלח ביותר, מבחינת האינפורמציה שהוא מציג ואפשרויות הגדרת החוקים מתוך ה- pop-up. גם האפשרויות של Kerio לגבי אלה שעוזבים את המחשב שלהם לזמן רב כאשר רצות ברקע תוכניות לגיטימיות שצריכות תקשורת אינטרנט, עדיפות. Kerio הוא הפיירוול הכי מוצלח לדעתי בכל מה שקשור לאבחנה בין עיקר לתפל, אבל מומלץ לקרוא את קובץ העזרה שלו (ולמי שאינו מבין ולא רוצה להתעמק, אולי גם כדאי להשתמש באתר של DSLREPORTS לצורך הגדרות ראשוניות של חוקי הפיירוול (נא ראשית לקרוא את קובץ העזרה). למיטב ידיעתי Sygate החדש הוא הפיירוול היחיד (מבין החינמיים) שלא ניתן לעקוף בעזרת הטריק של Tooleaky (אבל אני לא בטוח, רק קראתי טענה כזאת). בכל מקרה, זה די ברור שתוך זמן מה כל הפיירוולים יהיו מוגנים כנגד הטריק הזה. מדובר בדרך פשוטה שבעזרתה יכולה תוכנה שמותקנת בתוך המחשב לתקשר החוצה תוך כדי כך שהיא עוקפת את הפיירוול. היא עושה זאת ע"י כך שהיא משתמשת באופציית API שאינטרנט אקספלורר מציע, כדי להורות לאינטרנט אקספלורר לבצע עבורה התקשרות מסויימת. מכיוון שבאופן נורמלי, אינטרנט אקספלורר מוגדר בפיירוולים של רובנו כתוכנה שמותר לה להתחבר לאינטרנט, אנו לא מקבלים שום התראה. אין אפשרות לפרוץ מבחוץ לגמרי ע"י הטכניקה הזאת. ה- API מאפשר להפעיל את אינטרנט אקספלורר גם ללא חלון, ולכן אין לנו סימנים שהוא רץ.