Uma firewall baseada em filtragem de pacotes, instalada no roteador que conecta a rede de uma organização à Internet, utiliza uma lista de controle de acesso para determinar os pacotes que podem entrar ou sair da rede.
A tabela a seguir ilustra, de forma simplificada, a lista de controle de acesso utilizada pela firewall de uma organização hipotética cuja rede tem o endereço IP 200.20/16.
| Ação | Endereço de origem | Endereço de destino | Protocolo | Porta de origem | Porta de destino | Bit de flag do TPC |
| Permitir | 200.20/16 | Externo | UDP | > 1023 | 80 | Todos |
| Permitir | Externo | 200.20/16 | UDP | 80 | > 1023 | ACK |
| Permitir | 200.20/16 | Externo | UDP | > 1023 | 53 | - |
| Permitir | Externo | 200.20/16 | UDP | 53 | > 1023 | - |
| Proibir | Qualquer | Qualquer | Qualquer | Qualquer | Qualquer | Todos |
Elaborado pelo(a) autor(a).
Que tipo de tráfego é permitido por essa firewall?