"Bloqueo entrante" significa que las nuevas conexiones entrantes están bloqueadas, pero se permite el tráfico establecido . Entonces, si se permiten nuevas conexiones salientes , entonces la mitad entrante de esa conversación está bien.
El cortafuegos gestiona esto mediante el seguimiento del estado de las conexiones (dicho cortafuegos a menudo se denomina "cortafuegos con estado"). Ve el TCP SYN saliente y lo permite. Ve un SYN / ACK entrante, y puede verificar que coincida con el SYN saliente que vio, y lo deja pasar, y así sucesivamente. Si permite un apretón de manos de tres vías (por ejemplo, está permitido según las reglas del firewall), permitirá esa conversación. Y cuando vea el final de esa conversación (FINs o RST) quitará esa conexión de la lista de paquetes para permitir.
UDP se realiza de manera similar, aunque implica que el firewall recuerde lo suficiente como para pretender que UDP tiene una conexión o sesión (que UDP no tiene).