A、 状态检测能够与跟踪网络会话有效地结合起来,并应用会话信息决定过滤规则.能够提供基于无连接协议的应用(如DNS等)及基于端口动态分配协议(如RPC的应用的安全支持.
B、 具有记录有关通过的每个包的详细信息的能力,各数据包状态的所有信息都可以被记录,包括应用程序对包的请求、连接持续时间、内部和外部系统所做的连接请求等.
C、 处理速度快,在处理速度上具有一定的优势,由于所有的包过滤防火墙的操作都是在网络层上进行的,且在一般情况下仅仅检查数据包头,即处理速度很快,对网络性能影响也较小.
D、 安全性较高,状态防火墙结合网络配置和安全规定做出接纳、拒绝、身份认证、报警或给该通信加密等处理动作.一旦某个访问违反安全规定,就会拒绝该访问,并报告有关状态作日志记录.