# Was ist Stateless Packet Filtering?

> Stateless Packet Filtering erlaubt oder verweigert jedes Paket unabhängig nach einem Regelwerk, ohne eine Tabelle zu führen, die es zu einem etablierten Fluss in Beziehung setzt.

- Kanonische URL: https://yellowcube.eu/de/glossary/stateless-packet-filtering/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Regeln nutzen üblicherweise Quell- und Zieladressen, Protokollnummern, Transport-Ports, Schnittstellen, Richtung und ausgewählte Header-Felder. Router, Switches, Hosts, Cloud-Kontrollen und Firewalls können diese Funktion bereitstellen.

Weil keine Verbindungshistorie konsultiert wird, muss Rückverkehr eine eigene explizite Regel erfüllen. Das kann Richtlinie für einfache Flüsse vorhersagbar und ressourcenschonend machen, doch Protokolle mit dynamischen Ports, Fragmenten, asymmetrischem Verhalten oder komplexen Anfrage-Antwort-Mustern erfordern sorgfältige Behandlung. Implementierungen unterscheiden sich in Regelreihenfolge, Standardaktion, Protokollierung und den für den Abgleich verfügbaren Feldern.

### Wichtigste Punkte

- **Regeldesign:** Mit benötigten Flüssen beginnen, enge Quellen, Ziele, Protokolle, Ports und Richtungen nutzen, die Standardaktion definieren und Regel-Eigentümerschaft und -Zweck dokumentieren.
- **Paketbehandlung:** IPv4- und IPv6-Verhalten, Fragmente, Optionen oder Extension Headers, Kontrollen gegen gefälschte Quellen, Ingress- und Egress-Richtlinie sowie missgebildete Pakete spezifizieren.
- **Betrieb:** Erlaubte und verweigerte Pfade testen, Zähler und Logs überprüfen, veraltete oder überdeckte Regeln entfernen und die Leistung unter hohen Paketraten bewerten, statt anzunehmen, Effizienz beseitige Ressourcenlimits.
- **Wichtige Einschränkung:** Ein Paket kann jede Header-Regel erfüllen und trotzdem einen Angriff tragen. Stateless Filtering kann nicht feststellen, ob es zu einem legitimen früheren Austausch gehört, und breite Rückweg-Regeln können Dienste unerwartet exponieren.

### Verwandte Begriffe

[Firewall](<https://yellowcube.eu/de/glossary/firewall/>) · [Stateful Firewall](<https://yellowcube.eu/de/glossary/stateful-firewall/>) · [Network Access Control List (ACL)](<https://yellowcube.eu/de/glossary/network-access-control-list/>) · [Netzwerkverkehr](<https://yellowcube.eu/de/glossary/network-traffic/>) · [TCP/IP-Protokollsuite](<https://yellowcube.eu/de/glossary/tcp-ip-protocol-suite/>)

### Quellen

[NIST glossary: Packet Filter](https://csrc.nist.gov/glossary/term/packet_filter) · [NIST SP 800-41 Rev. 1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

