packet filter
termoredessegurança
A filtragem mais simples: decidir sobre cada pacote de forma independente, por endereços, protocolo e portas, sem memória do que veio antes.
A ausência de estado é o atrativo e o limite. É rápida, barata e previsível, e pode ser implementada em hardware na velocidade do enlace - e é por isso que listas de controle de acesso vivem em roteadores e comutadores, e não só em appliances de segurança. O que ela não consegue é distinguir uma resposta de um pacote não solicitado, porque isso exige lembrar da requisição. Permitir o tráfego de volta significa, então, permitir toda uma classe de pacotes que apenas se parecem com respostas, e é essa a lacuna que a inspeção com estado veio fechar.
Também conhecido como: acl, access control list