为什么某些东西可以通过ufw防火墙?

use*_*251 7 server firewall networking

我应该坦率地说,我对 Linux、Ubuntu 和网络技术方面完全陌生。我正在服务器计算机上设置 Ubuntu,并且了解了一些有关配置ufw防火墙的知识。我已将 ufw 设置为默认情况下 ( sudo ufw default deny)阻止所有端口,到目前为止已添加规则来为 SSH 和游戏服务器打开几个端口,但有一件事我不明白。

  • 如果 ufw 据称阻止了所有(或几乎所有)端口,我如何仍然能够更新包、ping IP 地址等?
  • ufw 是否会自动允许流量从我已连接的 IP 地址返回?

我确定有一个简单的技术解释,但我无法通过 Google 找到它。
谢谢!

RAO*_*AOF 10

除非您已设置ufw为默认拒绝传出连接(这不是默认设置),否则系统上的应用程序可以连接到外部主机。到外部主机所做的连接一般是双向的-当你运行,比如说,curl或者apt-get,节目制作到远程主机的连接,并能那么这两个数据推去拉下来的数据该连接。

ufw设置为默认接受传出连接,因为默认拒绝与未连接到网络基本相同。不过,根据您要保护的内容,默认拒绝传出可能是正确的策略。