En brandvägg av klass 3 innebär att man tillåter trafik direkt mellan omvärlden och det inre postkontoret i form av dator A. Brandväggen utgörs främst av router B, vilken konfigureras att tillåta såväl inkommande som utgående SMTP-trafik mellan godtycklig motpart och dator A.
Spärr ska läggas in så att man spärrar trafik in till routern från det interface som är anslutet till omvärlden för paket med avsändaradress inom myndighetens adressrymd inklusive dator A:s adress. Detta för att förhindra att någon utanför myndigheten låtsas vara ett av myndighetens interna system och därvid kan utnyttja det interna systemets accessrättigheter.
Detta innebär att vårt enda faktiska skydd består av router Rb, dator A samt att alla klientsystem är korrekt konfigurerade och att ingen manipulerar dem.
Programvaran i dator A måste hanteras med största försiktighet, som minimum bör de rekommendationer som anges i avsnitt 6.4 (angående installation) följas.
Loggning är inte möjlig eftersom IP är förbindelsefri (connectionless), vilket gör det näst intill omöjligt att spåra de enskilda förbindelserna.