# Mi az állapottartó tűzfal?

> Az állapottartó tűzfal a hálózati forgalmat a szabályhalmaz és a forgalmakról vagy kapcsolatokról rögzített információ együttes alapján szűri.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/stateful-firewall/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Az engedélyezett kommunikációhoz bejegyzést hoz létre egy állapottáblában, és a későbbi csomagokat az elvárt címekkel, portokkal, protokollal, iránnyal és kapcsolatállapottal veti össze. Az illeszkedő válaszforgalom így külön, széles bejövő szabály nélkül kezelhető.

A Transmission Control Protocol (TCP) esetén a tűzfal követni tudja a kapcsolat felépítését, használatát és lezárását. A kapcsolat nélküli protokolloknál, például a User Datagram Protocol (UDP) esetén nincs ezzel egyenértékű kézfogás, ezért az implementációk jellemzően ideiglenes forgalomállapotot tartanak fenn, amely időtúllépés után lejár. A termékek eltérnek a sorvendszám-validálásban, az alkalmazásfelismerésben, a töredezettségkezelésben és a redundáns csomópontok közötti állapotszinkronizációban.

### Legfontosabb pontok

- **Szabályzati döntés:** Az új forgalomnak meg kell felelnie a konfigurált szabálynak; a későbbi csomagoknak a szabályzatnak és a tűzfal által rögzített állapotnak egyaránt meg kell felelniük.
- **Állapotműveletek:** A táblákat és időtúllépéseket az elvárt terhelésre méretezze, védjen az állapotkimerítés ellen, figyelje a rendellenes létrehozási rátákat, és távolítsa el az elavult bejegyzéseket a hosszú életű szolgáltatások megszakítása nélkül.
- **Architektúra:** Számoljon az aszimmetrikus útválasztással, a klaszterekkel, a feladatátvétellel, a hálózati címfordítással és az állapottartó kikényszerítési pontot megkerülő útvonalakkal; szinkronizálja az állapotot, ahol a folytonosság megköveteli.
- **Fontos korlát:** A kapcsolatállapot nem felhasználói hitelesítés és nem alkalmazásbiztonsági garancia. Egy engedélyezett állapottartó forgalom rosszindulatú tartalmat hordozhat, és a pontatlan, kimerült vagy hiányzó állapot blokkolhatja a legitim forgalmat, vagy olyan forgalmat engedhet be, amelyet a szabályzat nem szánt.

### Kapcsolódó kifejezések

[Tűzfal](<https://yellowcube.eu/hu/glossary/firewall/>) · [Állapotmentes csomagszűrés](<https://yellowcube.eu/hu/glossary/stateless-packet-filtering/>) · [Hálózati címfordítás (NAT)](<https://yellowcube.eu/hu/glossary/network-address-translation/>) · [Hozzáférés-vezérlési lista (ACL)](<https://yellowcube.eu/hu/glossary/network-access-control-list/>) · [TCP/IP protokollcsalád](<https://yellowcube.eu/hu/glossary/tcp-ip-protocol-suite/>)

### Források

[NIST glossary: Stateful Inspection](https://csrc.nist.gov/glossary/term/stateful_inspection) · [NIST SP 800-41 Rev. 1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

