Os pares comuns encontrados frequentemente na tabela de estados do Firewall pfSense:
ESTABLISHED:ESTABLISHED - conexão TCP bidirecional totalmente estabelecida.
SYN_SENT:CLOSED - pacote TCP SYN enviado pelo lado que mostra SYN_SENT, mas nenhuma resposta foi recebida do outro lado. Geralmente, isso ocorre porque o pacote não chega ao seu destino ou fica bloqueado ao longo do caminho.
SINGLE:NO_TRAFFIC - Semelhante ao anterior, mas para UDP e outros protocolos sem conexão. Nenhuma resposta foi recebida do lado do destino.
SINGLE:MULTIPLE - UDP e outros protocolos sem conexão, comumente observados com o DNS em que o cliente envia um pacote, mas recebe uma grande resposta em vários pacotes.
MULTIPLE:MULTIPLE - UDP e outros protocolos sem conexão, existem vários pacotes em ambas as direções, o que é normal para uma conexão UDP totalmente operacional.
0:0 - Indica que não há dados no nível do estado. Normalmente encontrado apenas nos estados do ICMP, pois o ICMP não possui níveis de estado como outros protocolos.
fonte: https://docs.netgate.com/pfsense/en/latest/book/monitoring/firewall-states-gui.html#figure-example-states