# Was ist eine Stateful Firewall?

> Eine Stateful Firewall filtert Netzwerkverkehr anhand eines Regelwerks und aufgezeichneter Informationen über Flüsse oder Verbindungen.

- Kanonische URL: https://yellowcube.eu/de/glossary/stateful-firewall/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie legt Einträge in einer Zustandstabelle für erlaubte Kommunikation an und vergleicht spätere Pakete mit den erwarteten Adressen, Ports, dem Protokoll, der Richtung und dem Verbindungszustand. Passender Rückverkehr kann so ohne eine separate breite eingehende Regel behandelt werden.

Für Transmission Control Protocol (TCP) kann die Firewall Aufbau, Nutzung und Abbau verfolgen. Verbindungslose Protokolle wie User Datagram Protocol (UDP) haben kein gleichwertiges Handshake, sodass Implementierungen üblicherweise temporären Flusszustand führen und ihn nach einem Timeout ablaufen lassen. Produkte unterscheiden sich in Sequenzvalidierung, Anwendungsbewusstsein, Fragmentbehandlung und Zustandssynchronisation zwischen redundanten Knoten.

### Wichtigste Punkte

- **Richtlinienentscheidung:** Ein neuer Fluss muss die konfigurierte Regel erfüllen; Folgepakete müssen sowohl die Richtlinie als auch den von der Firewall aufgezeichneten Zustand erfüllen.
- **Zustandsbetrieb:** Tabellen und Timeouts für die erwartete Nachfrage dimensionieren, gegen Zustandserschöpfung schützen, abnormale Erzeugungsraten überwachen und veraltete Einträge entfernen, ohne langlebige Dienste zu brechen.
- **Architektur:** Asymmetrisches Routing, Cluster, Failover, Network Address Translation und Pfade berücksichtigen, die den Stateful-Durchsetzungspunkt umgehen; Zustand synchronisieren, wo Kontinuität es erfordert.
- **Wichtige Einschränkung:** Verbindungszustand ist weder Benutzerauthentifizierung noch Anwendungssicherheit. Ein erlaubter Stateful-Fluss kann bösartigen Inhalt tragen, und ungenauer, erschöpfter oder fehlender Zustand kann legitimen Verkehr blockieren oder Verkehr zulassen, den die Richtlinie nicht beabsichtigte.

### Verwandte Begriffe

[Firewall](<https://yellowcube.eu/de/glossary/firewall/>) · [Stateless Packet Filtering](<https://yellowcube.eu/de/glossary/stateless-packet-filtering/>) · [Network Address Translation (NAT)](<https://yellowcube.eu/de/glossary/network-address-translation/>) · [Network Access Control List (ACL)](<https://yellowcube.eu/de/glossary/network-access-control-list/>) · [TCP/IP-Protokollsuite](<https://yellowcube.eu/de/glossary/tcp-ip-protocol-suite/>)

### Quellen

[NIST glossary: Stateful Inspection](https://csrc.nist.gov/glossary/term/stateful_inspection) · [NIST SP 800-41 Rev. 1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

