Em estações de trabalho Linux com kernel a partir da versão 2.4, é possível utilizar o Netfilter para implementar firewalls do tipo stateful. Esses firewalls são capazes de reconhecer e armazenar o estado das conexões que passam por ele, como fluxos TCP. Com isso, podem decidir o tratamento de cada pacote com base no seu estado em relação a uma conexão. Segundo Torres Junior, são estados de um fluxo de pacotes de um firewall do tipo stateful, exceto: