Na implementação de um firewall statefull, um pedido de estabelecimento de conexão TCP pode ser identificado observando-se a definição do flag como 1 no pacote e estando os demais flags desligados (0).
A lacuna do trecho acima fica corretamente preenchida por