Stateful Firewall 有状态防火墙

防火墙 的一种类别。跟踪每个连接的状态(SYN → ESTABLISHED → FIN),能主动识别威胁。

无状态防火墙 的关键区别:

StatefulStateless
看什么看连接上下文只看当前包
智能能判”这个包是不是已建立连接的合法回应”按固定规则
内存维护连接表无状态
性能
防得了什么SYN flood重放简单包过滤

为什么 Stateful 重要:

  • 攻击者发一个”伪装成合法回应”的包,Stateless 可能放行,Stateful 会发现”我没有这个连接的记录”
  • 现代防火墙绝大多数都是 Stateful 的

代价:维护连接表占内存,对高并发场景挑战大。