Vytvára záznamy v stavovej tabuľke pre povolenú komunikáciu a porovnáva neskoršie pakety s očakávanými adresami, portami, protokolom, smerom a stavom spojenia. Zodpovedajúca návratová prevádzka tak môže byť spracovaná bez samostatného širokého vstupného pravidla.
Pre Transmission Control Protocol (TCP) môže firewall sledovať vytvorenie, použitie a ukončenie. Protokoly bez spojenia ako User Datagram Protocol (UDP) nemajú ekvivalentný handshake, takže implementácie zvyčajne udržiavajú dočasný stav toku a expirujú ho po časovom limite. Produkty sa líšia vo validácii sekvencií, povedomí o aplikácii, spracovaní fragmentov a synchronizácii stavu medzi redundantnými uzlami.
Kľúčové body
Rozhodnutie politikyNový tok musí spĺňať nakonfigurované pravidlo; následné pakety musia spĺňať politiku aj stav, ktorý firewall zaznamenal.
Stavové operácieDimenzovať tabuľky a časové limity pre očakávaný dopyt, chrániť pred vyčerpaním stavu, monitorovať abnormálne rýchlosti vytvárania a odstraňovať zastaralé záznamy bez porušenia dlho živých služieb.
ArchitektúraZohľadniť asymetrické smerovanie, klastre, failover, preklad sieťových adries a cesty obchádzajúce stavový bod vymáhania; synchronizovať stav tam, kde kontinuita vyžaduje.
Dôležité obmedzenieStav spojenia nie je autentifikácia používateľa ani bezpečnosť aplikácie. Povolený stavový tok môže niesť škodlivý obsah a nepresný, vyčerpaný alebo chýbajúci stav môže blokovať legitímnu prevádzku alebo prijať prevádzku, ktorú politika nezamýšľala.