关于防火墙的描述不正确的是“防火墙是保护计算机免受火灾的计算机硬件”,该描述是错误的;防火墙其实是网络之间通过执行控制策略来保护网络的系统,它包括硬件和软件;防火墙安装的位置一定是在内部网络与外部网络之间。

防火墙对于接入和传出连接的表现是不一致的。默认情况下,大多数用户防火墙都拒绝所有接入本地网络的连接,但对于所有传出连接的规则是“允许任何/任意”。这一点上,商业级和工业级防火墙表现得有所不同——有些防火墙对所有方向的流量都具有“拒绝所有”的默认策略。而有些则默认设置为“允许所有人共享”。