Quando um processo Unix vincula um endereço IP e uma porta a um soquete de fluxo, o kernel começa a aceitar conexões TCP para esse endereço / porta e continua até que o soquete seja liberado ou fechado. O processo obtém acesso às conexões por meio da chamada do sistema accept (), mas as conexões estão acontecendo independentemente. Além do handshake TCP inicial, a conexão está inativa até que accept () seja chamado e o processo comece a usar o soquete conectado. O kernel também aceitará, armazenará e reconhecerá uma quantidade de dados específica do sistema antes que accept () seja chamado.
Portanto, conexões estão ocorrendo, mas não há nenhuma atividade real (envio de e-mail, páginas da Web sendo servidas etc.) enquanto o processo é interrompido.