Открытые порты кому принадлежат?
Форум — Security
Задам вопрос, который для спецов может показаться странным, но для меня с некоторых пор не совсем.
Решил проверить порты:
[br]
deno@linux:~$ netstat -tn[br]
Активные соединения с интернетом (w/o servers)[br]
Proto Recv-Q Send-Q Local Address Foreign Address State [br]
tcp 0 0 109.94.94.46:35052 74.125.39.113:80 ESTABLISHED[br]
tcp 0 0 10.124.178.139:49738 10.200.201.1:1723 ESTABLISHED[br]
В iptables порты 80 и 1723 мной открыты - это я вижу.
Но так же я вижу, что они доступны на удалённой стороне.
А с моей стороны к ним обращаются порты 35052 и 49738.
Собственно вопрос:
С помощью iptables мы организуем защиту компа и прописываем там доступные порты, как я раньше думал своего компьютера.
А получается, что я прописываю разрешённые порты удалённого компа.
Тогда объясните, плиз, как это относится к моей безопасности - не всё ли мне равно на какой порт на той стороне придёт мой запрос?