hallo
deine gute firewall ist nur so gut wie ihre konfiguration!
sollte sie gut konfiguriert sein hast du nur ports für http / https / und mail(pop / smtp / imap) offen.
evt. noch ftp.
die komunikation über diese ports kannst du nicht großartig verfeinern.
um heraus zu bekommen was sonst noch durch deine firewall durchgeschleust werden soll soltest du in den logs sehen.
zu einer guten firewall gehört aber auch eine viruswall.
denn wenn ein trojaner oder ähnliches auf deinen clients ist und z.b über port 80 (http) kumuniziert wird diese aktion mit der client ip ausgeführt und das kann keine noch so gute firewall unterbinden.
nurso