Die beschrijving past niet precies in een standaard firewall -type. Firewalls die werken op de sessielaag (laag 5 van het OSI -model) zijn zeldzaam en niemand werkt op de beschreven manier. Het gedrag dat je beschrijft, is kenmerkend voor een stateless firewall werken op een onderste laag (meestal netwerklaag/laag 3 of transportlaag/laag 4).
Een stateless firewall, zodra het een pakket toestaat op basis van zijn regels (bijv. Bron- en bestemmingsadressen, poortnummers), handhaaft geen lopende verbindingsvolgingen. Daaropvolgende pakketten die aan dezelfde criteria voldoen, zullen ook worden toegestaan, zonder te verifiëren dat ze tot dezelfde verbinding behoren. Dit is minder veilig dan een stateful firewall.
Hoewel een * hypothetische * sessielaagse firewall * zich zou kunnen gedragen zoals beschreven, zou het niet praktisch of veel worden gebruikt. Sessielaagse firewalls omvatten meestal een complexere inspectie van sessiegegevens, niet alleen om verkeer op basis van initiële verbindingsparameters toe te staan. |