Filtrage (2)


PF peut garder l'�tat des connexions et devenir "stateful"
mot-cl� "keep state"

Il est aussi possible de renforcer les ISNs TCP des connexions sortantes 
mot-cl� "modulate state"

PF peut aussi �tre mandataire pour les connexions TCP sortantes
mot-cl� "synproxy state"

et bien entendu, on peut filtrer les flags TCP
mot-cl� "flags check/mask"