Az engedélyezett kommunikációhoz bejegyzést hoz létre egy állapottáblában, és a későbbi csomagokat az elvárt címekkel, portokkal, protokollal, iránnyal és kapcsolatállapottal veti össze. Az illeszkedő válaszforgalom így külön, széles bejövő szabály nélkül kezelhető.
A Transmission Control Protocol (TCP) esetén a tűzfal követni tudja a kapcsolat felépítését, használatát és lezárását. A kapcsolat nélküli protokolloknál, például a User Datagram Protocol (UDP) esetén nincs ezzel egyenértékű kézfogás, ezért az implementációk jellemzően ideiglenes forgalomállapotot tartanak fenn, amely időtúllépés után lejár. A termékek eltérnek a sorvendszám-validálásban, az alkalmazásfelismerésben, a töredezettségkezelésben és a redundáns csomópontok közötti állapotszinkronizációban.
Legfontosabb pontok
Szabályzati döntésAz új forgalomnak meg kell felelnie a konfigurált szabálynak; a későbbi csomagoknak a szabályzatnak és a tűzfal által rögzített állapotnak egyaránt meg kell felelniük.
ÁllapotműveletekA táblákat és időtúllépéseket az elvárt terhelésre méretezze, védjen az állapotkimerítés ellen, figyelje a rendellenes létrehozási rátákat, és távolítsa el az elavult bejegyzéseket a hosszú életű szolgáltatások megszakítása nélkül.
ArchitektúraSzámoljon az aszimmetrikus útválasztással, a klaszterekkel, a feladatátvétellel, a hálózati címfordítással és az állapottartó kikényszerítési pontot megkerülő útvonalakkal; szinkronizálja az állapotot, ahol a folytonosság megköveteli.
Fontos korlátA kapcsolatállapot nem felhasználói hitelesítés és nem alkalmazásbiztonsági garancia. Egy engedélyezett állapottartó forgalom rosszindulatú tartalmat hordozhat, és a pontatlan, kimerült vagy hiányzó állapot blokkolhatja a legitim forgalmat, vagy olyan forgalmat engedhet be, amelyet a szabályzat nem szánt.