Il s'agit pour un firewall d'un filtrage des paquets qui vérifie que les paquets entrants sont bien liés à une transaction initiée par une machine du réseau interne. Un firewall doté de cette fonctionnalité "suivra" les échanges afin de rejetter tout paquet apparemment valide mais qui ne participerait pas à une transaction réelle.