ไฟร์วอลล์แบบ stateful คือคอมพิวเตอร์หรือเราเตอร์ที่สามารถตรวจสอบและกรองการรับส่งข้อมูลที่มาทางไดนามิกสถาปัตยกรรมที่เรียกว่า stateful packet Inspection (SPI) หรือการกรองแพ็กเก็ตแบบไดนามิก ช่วยให้สามารถตรวจสอบแพ็คเก็ตข้อมูลได้อย่างทั่วถึงมากกว่าไฟร์วอลล์ไร้สัญชาติซึ่งสามารถตรวจสอบปริมาณการใช้งานโดยยึดตามค่าคงที่เช่นที่อยู่ที่แพ็กเก็ตมา ไฟร์วอลล์แบบไร้สภาวะจะใช้เมื่อต้องการความปลอดภัยมากกว่าความเร็ว
โปรโตคอลของอินเทอร์เน็ตและเครือข่ายโดยทั่วไปที่ใช้ในการสื่อสารระหว่างคอมพิวเตอร์ถูกสร้างขึ้นในเลเยอร์ ทราฟฟิกส่วนใหญ่ที่มาจากไฟร์วอลล์จะมีเฮดเดอร์หรือแพ็คเก็ตเริ่มต้นซึ่งระบุว่ามันคืออะไรสำหรับที่ที่มันกำลังจะไปและทราฟฟิกของมันคืออะไร ไฟร์วอลล์ไร้สัญชาติสามารถดูที่ส่วนหัวของแพ็กเก็ตซึ่งอยู่ในเลเยอร์ชั้นตื้นที่สุด ไฟร์วอลล์ stateful สามารถเจาะลึกลงไปในเลเยอร์อื่น ๆ ของโพรโทคอลและบอกเพิ่มเติมเกี่ยวกับแพ็คเก็ตจึงทำให้มีพลังมากขึ้น
ไฟร์วอลล์ไร้สัญชาติมักจะดูปริมาณการใช้งานที่ผ่านมาและกรองโดยใช้ข้อมูลเช่นที่อยู่ที่จะมุ่งหน้าที่อยู่ที่มาจากและสถิติที่กำหนดไว้ล่วงหน้าอื่น ๆ เป็นไฟร์วอลล์ชนิดที่ง่ายที่สุดและใช้ง่ายที่สุด ไฟร์วอลล์ที่ใช้ซอฟต์แวร์ส่วนใหญ่จะใช้เทคโนโลยีนี้ มันไม่ปลอดภัยเท่ากับไฟร์วอลล์ stateful แต่โดยทั่วไปจะเร็วกว่าเพราะไม่ต้องดำเนินการกับข้อมูลมากนัก
ไฟร์วอลล์ stateful ไม่เพียง แต่ตรวจสอบแพ็กเก็ตอย่างลึกซึ้งยิ่งขึ้นกำจัดโอกาสที่แพ็คเก็ตจะทำท่าจะเป็นสิ่งที่มันไม่ได้และอาจก่อให้เกิดความเสียหาย แต่ก็ยังสามารถติดตามสถานะการเชื่อมต่อการจราจรขาเข้าและขาออก มันจะเก็บข้อมูลไว้ในตารางหรือที่เรียกว่าตารางสถานะซึ่งช่วยให้สามารถกรองและกำหนดเส้นทางการจราจรตามข้อมูลที่มีรายละเอียดมากขึ้นเช่นขนาดของแพ็คเก็ตและส่วนใดของกระบวนการเชื่อมต่อที่มีอยู่ มีประสิทธิภาพมากขึ้นโดยที่พวกเขาไม่จำเป็นต้องตรวจสอบแพ็กเก็ตอีกครั้งสำหรับทุกส่วนของการเชื่อมต่อพวกเขาสามารถตรวจสอบตารางสถานะได้ กระบวนการที่เร็วกว่ามากอย่างน้อยก็เพื่อความปลอดภัย โดยรวมแล้วมีความปลอดภัยมากกว่าไฟร์วอลล์ไร้รัฐ แต่โดยทั่วไปแล้วจะช้ากว่า
ไฟร์วอลล์แต่ละประเภทมีการใช้งานที่เหมาะสม สำหรับผู้ใช้ตามบ้านที่มีคอมพิวเตอร์เพียงเครื่องเดียวไฟร์วอลล์ไร้สัญชาติซึ่งสร้างไว้ในระบบปฏิบัติการส่วนใหญ่จะทำได้ดี ไฟร์วอลล์ stateful สามารถชะลอระบบ สำหรับเครือข่ายที่มีขนาดใหญ่กว่าเช่นธุรกิจหรือสถาบันขนาดใหญ่ไฟร์วอลแบบ stateful จะเป็นตัวเลือกที่ดีกว่า การสูญเสียความเร็วใด ๆ มักจะทำขึ้นเพราะไฟร์วอลล์เป็นฮาร์ดแวร์และมีโปรเซสเซอร์และหน่วยความจำของตัวเอง


