stateful inspection
)SYN
, ACK
, RST
, FIN
등 TCP 플래그 확인3-way handshake
중단되면 연결 불가 (ex: 중간 방화벽 차단)stateless policy
로 예외 필요tcpdump
, Wireshark
에서 일방향 흐름처럼 보일 수 있음항목 | TCP | UDP |
---|---|---|
방화벽 세션 추적 | 가능 (stateful) | 제한적 (stateless 고려 필요) |
정책 설정 | 연결 기반 제어 쉬움 | 포트기반 허용 필수 |
트러블슈팅 난이도 | 쉬움 (플래그 추적 가능) | 어려움 (손실/지연 원인 추적 불명확) |
성능 최적화 | QoS, 세션 타임아웃 설정 필요 | 지연 최소화 필요 |
TCP: 웹 서비스 접속 안 될 때
→ 3-way handshake
캡처로 확인
→ 중간 장비 차단 여부 확인
UDP: VoIP 끊김 현상
→ 패킷 손실률 확인
→ 방화벽/ISP 구간 MTU or NAT 세팅 확인