Искал происхождение слов "файрвол" и "брандмауэр", почитал статейку
И возник практически моментальный вопрос сразу после абзаца:
"сеансовом уровне (также известные как stateful) — отслеживающие сеансы между приложениями, не пропускающие пакеты нарушающих спецификации TCP/IP, часто используемых в злонамеренных операциях — сканировании ресурсов, взломах через неправильные реализации TCP/IP, обрыв/замедление соединений, инъекция данных."
Мммм... сорри, но stateful файрвол работает на транспортном уровне. Сеансовый уровень, как написано в OSI, это "сессия между приложениями". Это примерно так: я установил соединение с портом 465 (это транспортный уровень), и проверил подлинность сертификата сервера (и начал сессию безопасной передачи данных). А теперь как stateful ipfw (скажем) отловит состояние "сертификат тот" или "сертификат не тот", если он отслеживает установку соединения по флагам TCP? )