I filtri stateful mantengono un "elenco" di connessioni già stabilite e, se viene stabilita la connessione, quale fase dell'handshake TCP ci stiamo attivando (SYN, SYN ACK ecc.). Stateful è supposto meglio a rilevare pacchetti contraffatti.
I filtri stateless non mantengono una lista. Ogni pacchetto viene elaborato in isolamento, senza riguardo per i pacchetti precedenti. Stateless dovrebbe essere migliore per l'elaborazione dei pacchetti più veloce.
Come processano le connessioni UDP? Ho letto da qualche parte che i filtri stateless possono essere impostati per bloccare tutte le connessioni UDP o lasciarle passare tutte, il che potrebbe essere un grosso difetto di sicurezza.
Qualcuno può dirmi le maggiori differenze tra i due?