¡Bienvenido!

Al registrarte con nosotros, podrás discutir, compartir y enviar mensajes privados con otros miembros de nuestra comunidad.

¡Regístrate ahora!

Pregunta Cerrar puertos en UFW

  • Iniciador del tema Iniciador del tema Calvitolinuxero
  • Fecha de inicio Fecha de inicio
  • Etiquetas Etiquetas
    linux
C

Calvitolinuxero

Invitado
Para los linuxeros del Foro les pregunto si está bien restringir la salida de puertos por el firewall y solo abrir algunos servicios que tengo en la PC
Abajo les muestro una tabla de los puertos abiertos para salida por el cortafuegos UFW, o solo dejarlo como viene por default, ¿cerrar todo de entrada y permitir todo de salida?

Hasta Acción Desde
----- ------ -----
[ 2] 21/tcp ALLOW OUT Anywhere (out)
[ 3] 22/tcp ALLOW OUT Anywhere (out)
[ 4] 25 ALLOW OUT Anywhere (out)
[ 5] 53 ALLOW OUT Anywhere (out)
[ 6] 80/tcp ALLOW OUT Anywhere (out)
[ 7] 110 ALLOW OUT Anywhere (out)
[ 8] 123 ALLOW OUT Anywhere (out)
[ 9] 443/tcp ALLOW OUT Anywhere (out)
[10] 587/tcp ALLOW OUT Anywhere (out)
[11] 853 ALLOW OUT Anywhere (out)
[12] 995/tcp ALLOW OUT Anywhere (out)
[13] 3128 ALLOW OUT Anywhere (out)
[14] 5353/udp ALLOW OUT Anywhere (out)
[15] 7770 ALLOW OUT Anywhere (out)
[16] 8443 ALLOW OUT Anywhere (out)
[17] 51820 ALLOW OUT Anywhere (out)
[18] 21/tcp (v6) ALLOW OUT Anywhere (v6) (out)
[19] 22/tcp (v6) ALLOW OUT Anywhere (v6) (out)
[20] 25 (v6) ALLOW OUT Anywhere (v6) (out)
[21] 53 (v6) ALLOW OUT Anywhere (v6) (out)
[22] 80/tcp (v6) ALLOW OUT Anywhere (v6) (out)
[23] 110 (v6) ALLOW OUT Anywhere (v6) (out)
[24] 123 (v6) ALLOW OUT Anywhere (v6) (out)
[25] 443/tcp (v6) ALLOW OUT Anywhere (v6) (out)
[26] 587/tcp (v6) ALLOW OUT Anywhere (v6) (out)
[27] 853 (v6) ALLOW OUT Anywhere (v6) (out)
[28] 995/tcp (v6) ALLOW OUT Anywhere (v6) (out)
[29] 3128 (v6) ALLOW OUT Anywhere (v6) (out)
[30] 5353/udp (v6) ALLOW OUT Anywhere (v6) (out)
[31] 7770 (v6) ALLOW OUT Anywhere (v6) (out)
[32] 8443 (v6) ALLOW OUT Anywhere (v6) (out)
[33] 51820 (v6) ALLOW OUT Anywhere (v6) (out)

Espero sus comentarios, Saludos
 
Bueno, tu sabrás, a que te limitas tu mismo, en dependencia de la versión de lo que ejecutes en cada puerto serás vulnerable o no a NMAP y wireshark
 
Bueno hasta ahora despues de usarlo activamente les comento que me va muy bien sin problemas detectados al cerrar los puertos que no uso y dejar abiertos los que estan en la lista anterior mas arriba, saludos
Implementado en Linux Mint 21.2
 
Atrás