An sich sind beide kritisch.
Eingehende sind halt in sofern kritisch, als dass von außen jemand versucht, etwas auf deinem Rechner anzusprechen. Ich weiß jetzt nicht, ob deine FW auch eine Meldung gibt, wenn kein Programm auf dem Port lauscht. In diesem Fall würdest du halt einen von doch recht häufig vorkommenden Portscans sehen und die sind erstmal nicht weiter tragisch, solange halt kein verwundbares oder bösartiges Programm lauscht.
Ausgehende sind schon etwas anders, weil da definitiv ein Programm bei dir auf dem Rechner nach außen eine Verbindung aufbauen will.
Hier wirst du aber nur schlecht programmierte Malware entdecken können.
Lies dir am besten nochmal
Warum Desktop Firewalls nix taugen durch