stateful inspection)SYN, ACK, RST, FIN 등 TCP 플래그 확인3-way handshake 중단되면 연결 불가 (ex: 중간 방화벽 차단)stateless policy로 예외 필요tcpdump, Wireshark에서 일방향 흐름처럼 보일 수 있음| 항목 | TCP | UDP |
|---|---|---|
| 방화벽 세션 추적 | 가능 (stateful) | 제한적 (stateless 고려 필요) |
| 정책 설정 | 연결 기반 제어 쉬움 | 포트기반 허용 필수 |
| 트러블슈팅 난이도 | 쉬움 (플래그 추적 가능) | 어려움 (손실/지연 원인 추적 불명확) |
| 성능 최적화 | QoS, 세션 타임아웃 설정 필요 | 지연 최소화 필요 |
TCP: 웹 서비스 접속 안 될 때
→ 3-way handshake 캡처로 확인
→ 중간 장비 차단 여부 확인
UDP: VoIP 끊김 현상
→ 패킷 손실률 확인
→ 방화벽/ISP 구간 MTU or NAT 세팅 확인