>>718
違う、FWはネットワークとOSの間に入って通信を監視、制御するのが役目、
FWがOSを制御してポートを開け閉めしてるわけではないので、
例えばポート80インバウンドをFWで通すようにしたところで、OS側の80番が開くわけじゃない、
ただし、80番はステルスではなくクローズになる。

例えば、NetBIOSで使うポート(137-139)などは幾らFWでブロック設定しても、
OS側で機能を無効にしない限り常に開いてる。他にも135、445、1900、123など。
これらのOSがデフォで開けているポート以外は、ソフトなど使用時にしか開かないので、
特定のポートを開放&そのポートを使うソフトを起動中には常に通信可能になる。

アプリケーションルールでソフトを特定しておけば、ソフトが起動していない時は、
そのポート宛の通信は破棄される、と言うかクローズなので元々届かないし、
同じポートをマルウェアなどが使おうとしたら警告が出るだろう。