# Čo je bezstavové filtrovanie paketov?

> Bezstavové filtrovanie paketov (stateless packet filtering) povoluje alebo zamietava každý paket nezávisle podľa súboru pravidiel, bez udržiavania tabuľky, ktorá by ho vzťahovala k etablovanému toku.

- Kanonická URL: https://yellowcube.eu/sk/glossary/stateless-packet-filtering/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Pravidlá bežne používajú zdrojové a cieľové adresy, čísla protokolov, transportné porty, rozhrania, smer a vybrané polia hlavičiek. Túto funkciu môžu poskytovať smerovače, switche, hostitelia, cloudové kontroly a firewally.

Pretože sa nekonzultuje história spojení, návratová prevádzka musí zodpovedať vlastnému explicitnému pravidlu. To môže spraviť politiku predvídateľnou a efektívnou pre jednoduché toky, ale protokoly s dynamickými portmi, fragmentmi, asymetrickým správaním alebo komplexnými vzormi žiadosť-odpoveď vyžadujú starostlivé spracovanie. Implementácie sa líšia v poradí pravidiel, predvolenej akcii, logovaní a poliach dostupných na porovnanie.

### Kľúčové body

- **Návrh pravidiel:** Začať s požadovanými tokmi, použiť úzke zdroje, destinácie, protokoly, porty a smery, definovať predvolenú akciu a dokumentovať vlastníctvo a účel pravidiel.
- **Spracovanie paketov:** Špecifikovať správanie IPv4 a IPv6, fragmenty, options alebo extension hlavičky, kontroly spoofnutých zdrojov, politiku ingress a egress a deformované pakety.
- **Operácie:** Testovať povolené aj zamietnuté cesty, kontrolovať počitadlá a logy, odstraňovať zastarané alebo zatienené pravidlá a hodnotiť výkon pri vysokých rýchlostiach paketov namiesto predpokladania, že efektívnosť odstraňuje limity prostriedkov.
- **Dôležité obmedzenie:** Paket môže spĺňať každé pravidlo hlavičky a stále niesť útok. Bezstavové filtrovanie nedokáže určiť, či patrí k legitímnej predchádzajúcej výmene, a široké pravidlá návratovej cesty môžu neočakávane odhaliť služby.

### Súvisiace pojmy

[Firewall](<https://yellowcube.eu/sk/glossary/firewall/>) · [Stavový firewall](<https://yellowcube.eu/sk/glossary/stateful-firewall/>) · [Zoznam riadenia sieťového prístupu (ACL)](<https://yellowcube.eu/sk/glossary/network-access-control-list/>) · [Sieťová prevádzka](<https://yellowcube.eu/sk/glossary/network-traffic/>) · [Sada protokolov TCP/IP](<https://yellowcube.eu/sk/glossary/tcp-ip-protocol-suite/>)

### Zdroje

[NIST glossary: Packet Filter](https://csrc.nist.gov/glossary/term/packet_filter) · [NIST SP 800-41 Rev. 1: Guidelines on Firewalls and Firewall Policy](https://csrc.nist.gov/pubs/sp/800/41/r1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

