Filtrage (2) PF peut garder l'�tat des connexions et devenir "stateful" mot-cl� "keep state" Il est aussi possible de renforcer les ISNs TCP des connexions sortantes mot-cl� "modulate state" PF peut aussi �tre mandataire pour les connexions TCP sortantes mot-cl� "synproxy state" et bien entendu, on peut filtrer les flags TCP mot-cl� "flags check/mask"