# Čo je stavový firewall?

> Stavový firewall (stateful firewall) filtruje sieťovú prevádzku pomocou súboru pravidiel aj zaznamenaných informácií o tokoch alebo spojeniach.

- Kanonická URL: https://yellowcube.eu/sk/glossary/stateful-firewall/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Vytvára záznamy v stavovej tabuľke pre povolenú komunikáciu a porovnáva neskoršie pakety s očakávanými adresami, portami, protokolom, smerom a stavom spojenia. Zodpovedajúca návratová prevádzka tak môže byť spracovaná bez samostatného širokého vstupného pravidla.

Pre Transmission Control Protocol (TCP) môže firewall sledovať vytvorenie, použitie a ukončenie. Protokoly bez spojenia ako User Datagram Protocol (UDP) nemajú ekvivalentný handshake, takže implementácie zvyčajne udržiavajú dočasný stav toku a expirujú ho po časovom limite. Produkty sa líšia vo validácii sekvencií, povedomí o aplikácii, spracovaní fragmentov a synchronizácii stavu medzi redundantnými uzlami.

### Kľúčové body

- **Rozhodnutie politiky:** Nový tok musí spĺňať nakonfigurované pravidlo; následné pakety musia spĺňať politiku aj stav, ktorý firewall zaznamenal.
- **Stavové operácie:** Dimenzovať tabuľky a časové limity pre očakávaný dopyt, chrániť pred vyčerpaním stavu, monitorovať abnormálne rýchlosti vytvárania a odstraňovať zastaralé záznamy bez porušenia dlho živých služieb.
- **Architektúra:** Zohľadniť asymetrické smerovanie, klastre, failover, preklad sieťových adries a cesty obchádzajúce stavový bod vymáhania; synchronizovať stav tam, kde kontinuita vyžaduje.
- **Dôležité obmedzenie:** Stav spojenia nie je autentifikácia používateľa ani bezpečnosť aplikácie. Povolený stavový tok môže niesť škodlivý obsah a nepresný, vyčerpaný alebo chýbajúci stav môže blokovať legitímnu prevádzku alebo prijať prevádzku, ktorú politika nezamýšľala.

### Súvisiace pojmy

[Firewall](<https://yellowcube.eu/sk/glossary/firewall/>) · [Bezstavové filtrovanie paketov](<https://yellowcube.eu/sk/glossary/stateless-packet-filtering/>) · [Preklad sieťových adries (network address translation, NAT)](<https://yellowcube.eu/sk/glossary/network-address-translation/>) · [Zoznam riadenia sieťového prístupu (ACL)](<https://yellowcube.eu/sk/glossary/network-access-control-list/>) · [Sada protokolov TCP/IP](<https://yellowcube.eu/sk/glossary/tcp-ip-protocol-suite/>)

### Zdroje

[NIST glossary: Stateful Inspection](https://csrc.nist.gov/glossary/term/stateful_inspection) · [NIST SP 800-41 Rev. 1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

