[8.160][NOTABUG][CLOSED] connect with confidence ?

setup a new 8.160 with no firewall rules at all -
and I could access internet from internal with no problem at all.
inserted firewall rule to deny any access (any to any service any drop) just to test
and still everything from internal to external is O.K. , no masquerading, no nating.
upgraded to 8.162 and still the same
writing this post at the moment having only the deny rule on the firewall ...
routing points to the astaro, no other way around
should I be glad to have a separate/different firewall in front of my system ?
or just to deef for networking topics ?

greets,