Een firewall blokkeert ALLE connectiviteit buiten de VPN-tunnel om nul lekken van welke aard dan ook te garanderen als de VPN wegvalt, terwijl een Killswitch nog steeds pakketjes van je apparaat laat vertrekken in de tijd tussen het moment dat je VPN wegvalt en het moment dat het programma (of de programma's) dat je gebruikt doorheeft dat de VPN is losgekoppeld.
Een firewall is een proactieve oplossing, terwijl een killswitch een reactieve maatregel is. Als de VPN-verbinding wegvalt, hoef je niets te doen en kan er geen enkel pakketje van de machine af, want de firewall staat het niet toe. In geektaal: hij faalt gesloten.