"Bloco de entrada" significa que as
O firewall gerencia isso rastreando o estado das conexões (esse firewall é geralmente chamado de "firewall com estado"). Ele vê o TCP SYN de saída e permite isso. Ele vê um SYN / ACK de entrada e pode verificar se ele corresponde ao SYN de saída que ele viu e permite que ele seja executado, e assim por diante. Se permitir um handshake de três vias (por exemplo, é permitido de acordo com as regras de firewall), permitirá essa conversa. E quando vir o fim da conversa (FINs ou RST), esta conexão sairá da lista de pacotes para permitir.
O UDP é feito de forma semelhante, embora envolva o firewall lembrando o suficiente para fingir que o UDP tem uma conexão ou sessão (o que o UDP não faz).