This article provides an example of how to block unidirectional inter-vlan TCP communication from one VLAN to another VLAN.
user@switch #set firewall family ethernet-switching filter F1 term T1 from source-address 192.168.5.0/24 user@switch #set firewall family ethernet-switching filter F1 term T1 from destination-address 192.168.4.0/24 user@switch #set firewall family ethernet-switching filter F1 term T1 from protocol tcp user@switch #set firewall family ethernet-switching filter F1 term T1 from tcp-flags "syn&!ack" user@switch #set firewall family ethernet-switching filter F1 term T1 then discard user@switch #set firewall family ethernet-switching filter F1 term T2 then accept user@switch #set vlans vlan20 filter input F1