Firewall-Typ, der auf der Basis von IP-Adressen und Portnummern Filterregeln umsetzt. Ist die Verbindung nach den Regeln zulässig, so lässt der Paketfilter die Daten der Verbindung wie ein Router passieren. Angriffe auf IP-Ebene kann ein Paketfilter daher nur abwehren, wenn zusätzliche Schutzmechanismen greifen. Sog. "Stateful Inspection" gewährt zusätzlichen Schutz. Ein klassischer Paketfilter hat keinen Zugriff auf Anwendungsdaten und kann daher keine Angriffe auf Anwendungsebene (z.B. Viren) erkennen.