Filtrage (2) PF peut garder l'état des connexions et devenir "stateful" mot-clé "keep state" Il est aussi possible de renforcer les ISNs TCP des connexions sortantes mot-clé "modulate state" PF peut aussi être mandataire pour les connexions TCP sortantes mot-clé "synproxy state" et bien entendu, on peut filtrer les flags TCP mot-clé "flags check/mask"