# Qu'est-ce qu'un pare-feu stateful ?

> Un pare-feu stateful filtre le trafic réseau en utilisant à la fois un ensemble de règles et des informations enregistrées sur les flux ou connexions.

- URL canonique: https://yellowcube.eu/fr/glossary/stateful-firewall/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Il crée des entrées dans une table d'état pour les communications autorisées et compare les paquets ultérieurs aux adresses, ports, protocoles, directions et états de connexion attendus. Le trafic de retour correspondant peut ainsi être traité sans règle entrante large séparée.

Pour le Transmission Control Protocol (TCP), le pare-feu peut suivre l'établissement, l'usage et la fin de la connexion. Les protocoles sans connexion comme l'User Datagram Protocol (UDP) n'ont pas d'équivalent à la poignée de main, de sorte que les implémentations maintiennent généralement un état de flux temporaire qui expire après un délai. Les produits varient en validation de séquence, conscience applicative, gestion des fragments et synchronisation d'état entre nœuds redondants.

### Points clés

- **Décision de politique:** Un nouveau flux doit satisfaire la règle configurée ; les paquets suivants doivent satisfaire à la fois la politique et l'état enregistré par le pare-feu.
- **Opérations d'état:** Dimensionner tables et délais pour la demande attendue, se protéger contre l'épuisement d'état, superviser les taux de création anormaux et supprimer les entrées obsolètes sans casser les services longévifs.
- **Architecture:** Tenir compte du routage asymétrique, des clusters, du basculement, de la traduction d'adresses et des chemins qui contournent le point d'application stateful ; synchroniser l'état lorsque la continuité l'exige.
- **Limite importante:** L'état de connexion n'est ni une authentification utilisateur ni une sûreté applicative. Un flux stateful autorisé peut porter du contenu malveillant, et un état inexact, épuisé ou absent peut bloquer du trafic légitime ou admettre un trafic que la politique n'avait pas prévu.

### Termes associés

[Pare-feu](<https://yellowcube.eu/fr/glossary/firewall/>) · [Filtrage de paquets stateless](<https://yellowcube.eu/fr/glossary/stateless-packet-filtering/>) · [Traduction d'adresses réseau (NAT)](<https://yellowcube.eu/fr/glossary/network-address-translation/>) · [Liste de contrôle d'accès (ACL)](<https://yellowcube.eu/fr/glossary/network-access-control-list/>) · [Suite de protocoles TCP/IP](<https://yellowcube.eu/fr/glossary/tcp-ip-protocol-suite/>)

### Sources

[Glossaire NIST : Stateful Inspection](https://csrc.nist.gov/glossary/term/stateful_inspection) · [NIST SP 800-41 Rev. 1 : Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

