Kończenie połączenia (flaga FIN) – Y nie ma nic więcej do przekazania X, chwilę potem również odwrotnie DANE, AN X = , ACK(AN X )=1 DANE, AN X =566668, ACK(AN Y )=1, FIN=1 X Y XY DANE, FIN=1 XY
SYN Flooding SYN=1, ACK=0 SYN =1, ACK= BUFOR Połączenie 1 Połączenie 2 Połączenie SYN=1, ACK=0 SYN =1, ACK=1 SYN=1, ACK=0 SYN =1, ACK= Połączenie N SYN=1, ACK=0 SYN =1, ACK=
Połączenie sieci lokalnej z Internetem
Klienty w sieci chronionej; zewnętrzny serwer telnetu Kierunek Adres nadawcy Port nadawcy Adres docelowy Port docelowy Akcja wychodzący dowolny wewnętrzny >= OK przychodzący dowolny wewnętrzny >=1024OK
Połączenie Internetu z siecią lokalną :3306
Serwer w sieci chronionej - wewnętrzny serwer MySQL Kierunek Adres nadawcy Port nadawcy Adres docelowy Port docelowy Akcja wychodzący dowolny>1023OK przychodzącydowolny> OK
Podszycie się i możliwość połączenia? KierunekAdres nadawcy Port nadawcy Adres docelowyPort docelowyAkcja wychodzący dowolny wewnętrzny >= OK przychodzący dowolny wewnętrzny >=1024OK : :3306
Sewer w sieci chronionej; podszycie się pod zewnętrzny serwer telnetu :23 pozwoli na nawiązanie połączenia z wewnętrznym :3306. Poniższe reguły blokują taką możliwość Kierunek Adres nadawcy Port nadawcy Adres docelowy Port docelowy ACKAkcja wychodzący dowolny wewnętrzny > /1OK przychodzący dowolny wewnętrzny >10231OK