Implementasi firewall dengan hanya berbasis port dan alamat IP sudah tidak lagi memadai dalam menghadapi perkembangan aplikasi dan protokol yang tidak menggunakan konvensi port services yang ditetapkan IANA(Internet Assigned Numbers Authority). Oleh karena itu diperlukan firewall yang dapat melakukan filtering terhadap aplikasi-aplikasi. Tugas akhir ini mengkaji penerapan packet classifier L7-Filter pada sebuah aplikasi firewall yaitu Netfilter/Iptables. L7-Filter menambahkan kemampuan untuk melakukan application layer filtering pada firewall tersebut. Sebagai kasus untuk menguji kemampuan firewall ini dipilih Adobe RTMP (Real Time Messaging Protocol), yang memang tidak dapat difilter pada packet layer. Proses perancangan filter untuk Adobe RTMP mengungkapkan beberapa keterbatasan library ekspresi reguler V8 yang dipakai oleh L7-filter. Hasil pengujian pada jaringan test bed menunjukkan implementasi ini berfungsi dengan baik dan tidak mengganggu kinerja jaringan.