Приветствую.
Осваиваю премудрости iptables потихоньку. Стало интересно, чем можно объяснить (кроме паранойи конечно), рекомендации некоторых авторов, устанавливать для цепочки OUTPUT таблицы filter правило по умолчанию DROP и последующее разрешение определенных исходящих соединений. Какие типы атак возможны (если возможны конечно) при политике по умолчанию ACCEPT? Будем считать, что имеются 2 варианта:
- Среднестатистический сервер-шлюз с веб-сервером, ftp-сервером, мускулем-постгресом, почтой и пр.
- Девелоперский копьютер с тестовыми веб-сервером, базой данных и набором десктопно-девелоперских приложений, но не выполняющий функций шлюза-маршрутизатора.
Хомячковый десктоп с торрентами, браузерами и прочими почтами-асечками мне кажется даже не имеет смысла брать в рассмотрение.