Los filtros de estado mantienen una "lista" de conexiones ya establecidas, y si se está estableciendo la conexión, en qué paso del protocolo de enlace TCP estamos (SYN, SYN ACK, etc.). Stateful se supone mejor en la detección de paquetes falsos.
Los filtros sin estado no mantienen una lista. Cada paquete se procesa de forma aislada, sin tener en cuenta los paquetes anteriores. Se supone que Stateless es mejor para procesar paquetes más rápido.
¿Cómo procesan las conexiones UDP? Leí en alguna parte que los filtros sin estado pueden configurarse para bloquear todas las conexiones UDP o dejarlos pasar, lo que podría ser un defecto de seguridad importante.
¿Puede alguien, por favor, decirme las principales diferencias entre los dos?