FIREWALL LAB v2.5 LIVE

See What the Firewall Sees • Interactive Packet Inspector

Speed:
TRAFFIC PASSED 0
TRAFFIC BLOCKED 0
THREATS DETECTED 0
Firewall Technology:
Packet Filtering Firewall (L3/L4) Inspects Layers 3 & 4

Inspects IP addresses, ports, and protocols. Cannot track connection states or view Layer 7 application payload data.

State Tracking: No Memory
Port 443 Malware Test: ALLOWS Trojan (Blind to Payload)
Packet Filtering Mode CONNECTION MEMORY: NONE
Inject:
FIREWALL
💡 Watch packets flow above • Inspect live headers & rule decisions in X-Ray below Active Packets: 0

PACKET X-RAY & FIREWALL INSPECTION ENGINE ID: #0000

WAITING FOR TRAFFIC
1. EXTRACT HEADERS
Source IP: ---
Dest IP: ---
Protocol: ---
Src/Dst Port: ---
TCP Flags: ---
2. CHECK STATE & RULES
State Memory: NO SESSION
Rule Evaluated: Evaluating...
Rule Logic: Top-to-Bottom First Match
3. L7 & VERDICT REASON
App ID: ---
Malware Scan: CLEAN

Ready for next packet arrival...

Header Field Inspection Breakdown (Highlighted fields = Visible to current Firewall Mode)
ETHERNET HEADER (Layer 2) 64-bit frame
SRC MAC ADDRESS 00:1A:2B:3C:4D:5E
DEST MAC ADDRESS 00:1A:2B:99:88:77
IP HEADER (Layer 3) INSPECTED BY CURRENT FIREWALL
SOURCE IP 203.0.113.45
DESTINATION IP 10.10.10.25
PROTOCOL TCP (6)
TTL / CHECKSUM 64 / 0x4f32
TRANSPORT HEADER (Layer 4) INSPECTED BY CURRENT FIREWALL
SOURCE PORT 51544
DEST PORT 443 (HTTPS)
TCP FLAGS SYN
SESSION STATE NEW CONNECTION
APPLICATION DATA & PAYLOAD (Layer 7) BLIND SPOT FOR STATELESS FIREWALL
APPLICATION IDENTIFICATION HTTPS / Malicious Payload
THREAT: CRITICAL
RAW PAYLOAD SNIPPET POST /api/v1/download HTTP/1.1\r\nHost: malicious-command-center.xyz\r\n\r\n[Trojan.Win32.Agent Binary Signature]

Active Rule Policy

Evaluated TOP TO BOTTOM (First Match Wins)
DEF
DENY ALL OTHER TRAFFIC Implicit Default Security Policy
FINAL FALLBACK

Dynamic State Table Connection Memory

Tracks established TCP 3-way handshakes. Return packets matching active sessions bypass rule re-evaluation!

Source IP:Port Dest IP:Port Proto State
No active connection sessions in state memory.

Live Inspection Audit Log

Waiting for network traffic...