状态防火墙(英语:Stateful firewall),一种能够提供 状态数据包检查(stateful packet inspection,缩写为SPI)或 状态查看(stateful inspection)功能的防火墙,能够持续追踪穿过这个防火墙的各种网络连接(例如TCP与UDP连接)的状态。这种防火墙被设计来区分不同连接种类下的合法数据包。只有匹配主动连接的数据包才能够被允许穿过防火墙,其他的数据包都会被拒绝。
这种防火墙也可以提供动态数据包过滤(Dynamic Packet Filtering)的功能。