E' un packet filter, mentre la quasi totalita' dei sw citati qua appartiene alla categoria degli application filter. Questo vuol dire che CHX-I fa un'analisi dei pachetti di dati in ingresso ed in uscita dalla scheda di rete, mentre zone alarm, norton (

), kerio e compagnia analizzano i dati inviati e ricevuti dalle applicazioni (a partire da explorer per finire ai vari porcessi di sistema, come svchost).
CHX-I lavora ad un livello piu' "basso", e piace ai linuxari perche' e' molto piu' leggero di altre soluzioni firewall, e' molto flessibile e potente, e' molto simile ad IPTABLES e, diciamocelo, e' assolutamente astruso e quasi inutilizzabile se non si conosce un minimo di networking...