アプリケーションレベルで通信を中継し、コマンドの許可・不許可等のフィルタリングを行うタイプのファイアウォール。 アプリケーションのプロトコルに応じてプログラムを作成することが必要だが、パケットフィルタリングタイプに比べてより細かい制御が可能。