状态防火墙 Stateful firewall
(重定向自Stateless firewall)
状态防火墙(英语:Stateful firewall),一种能够提供状态封包检查(stateful packet inspection,缩写为SPI)或状态查看(stateful inspection)功能的防火墙,能够持续追踪穿过这个防火墙的各种网络连接(例如TCP与UDP连接)的状态。这种防火墙被设计来区分不同连接种类下的合法封包。只有符合主动连接的封包才能够被允许穿过防火墙,其他的封包都会被拒绝。
这种防火墙也可以提供动态封包过滤(Dynamic Packet Filtering)的功能。