Denna beskrivning passar inte exakt någon standard brandväggstyp. Brandväggar som arbetar vid sessionskiktet (lager 5 i OSI -modellen) är sällsynta och ingen fungerar på det sätt som beskrivs. Beteendet du beskriver är mer karakteristiskt för en
statslös brandvägg arbetar vid ett lägre lager (vanligtvis nätverksskikt/skikt 3 eller transportskikt/skikt 4).
En statslös brandvägg, när den tillåter ett paket genom baserat på dess regler (t.ex. käll- och destinationens IP -adresser, portnummer), har ingen pågående anslutningsspårning. Efterföljande paket som matchar samma kriterier kommer också att tillåtas utan att verifiera att de tillhör samma anslutning. Detta är mindre säkert än en statlig brandvägg.
Medan en * hypotetisk * sessionskikts brandvägg * kunde * bete sig som beskrivits, skulle den inte vara praktisk eller allmänt använda. Sessionskikts brandväggar involverar vanligtvis mer komplex inspektion av sessiondata, vilket inte bara tillåter trafik baserat på initiala anslutningsparametrar.