Stateful Firewall 有状态防火墙 防火墙 的一种类别。跟踪每个连接的状态(SYN → ESTABLISHED → FIN),能主动识别威胁。 跟 无状态防火墙 的关键区别: StatefulStateless看什么看连接上下文只看当前包智能能判”这个包是不是已建立连接的合法回应”按固定规则内存维护连接表无状态性能慢快防得了什么SYN flood、重放 等简单包过滤 为什么 Stateful 重要: 攻击者发一个”伪装成合法回应”的包,Stateless 可能放行,Stateful 会发现”我没有这个连接的记录” 现代防火墙绝大多数都是 Stateful 的 代价:维护连接表占内存,对高并发场景挑战大。