A ação tomada no tráfego futuro para uma conexão em uma tabela de estado depende inteiramente do estado
Dessa conexão dentro da tabela e as regras definidas pelo protocolo (por exemplo, TCP, UDP, ICMP) e o firewall da rede ou outras políticas de segurança.
Aqui está um colapso:
*
Conexão estabelecida (por exemplo, TCP estabelecida): O tráfego futuro correspondente à 5-tupla (IP de origem, porta de origem, IP de destino, porta de destino, protocolo) será encaminhado normalmente. A tabela de estado rastreia os parâmetros da conexão, garantindo que os pacotes sejam reconhecidos e sequenciados adequadamente.
*
syn_sent (tcp): O sistema está aguardando um syn-ack do destino. Um syn-ack fará a transição da conexão com syn_received e, em seguida, estabeleceu-se mediante reconhecimento bem-sucedido. Outros pacotes provavelmente serão descartados ou rejeitados.
*
syn_received (tcp): O sistema enviou um syn e recebeu um syn-acz. Está aguardando uma ACK final para se mudar para o estado estabelecido. Pacotes diferentes do ACK provavelmente são descartados ou rejeitados.
*
time_wait (tcp): A conexão está fechando. O sistema mantém esse estado por um curto período para permitir que pacotes tardios cheguem e sejam reconhecidos. A maioria dos novos pacotes é ignorada durante esse estado.
*
fechado (tcp/udp): A conexão é encerrada. O tráfego futuro será tratado como uma nova solicitação de conexão e processada de acordo (por exemplo, um novo pacote Syn para TCP).
*
Outros estados: Vários outros estados existem dependendo do protocolo e da implementação específica. Cada estado determina como o sistema lidará com pacotes subsequentes. Por exemplo, um firewall pode ter estados como "cair" ou "bloqueado" para conexões que violaram as políticas de segurança.
Em resumo, a tabela de estado atua como um filtro dinâmico, ditando se os pacotes de entrada são aceitos, descartados ou desencadeiam uma transição de estado, determinando finalmente como o tráfego futuro será tratado para uma determinada conexão. Sem conhecer o estado específico e o protocolo, é impossível dizer definitivamente o que acontecerá.