Las reglas de firewall salientes son difíciles, quiero decir realmente difíciles. Las entradas son fáciles porque como administrador (aplicación | db | sys)? Debe tener una idea bastante clara de quién (audiencia) necesita hablar con (servicio). Sin embargo, con las reglas salientes, es necesario,
- Haga un inventario completo de los servicios que solicitarán datos
- Para cada servicio, determine en qué puerto (s) va a salir
- Encuentre todos los hosts posibles con los que se contactará su sistema
Usando 2 y 3 puedes construir tus reglas. La razón por la que esto se pone difícil es realmente debido a 3. Tomemos como ejemplo los parches del sistema operativo.
Por defecto, su administrador de paquetes casi seguramente apunta a una lista de réplicas. Así que tienes dos opciones,
- Determine la dirección IP de cada host en la lista de réplicas y escriba las ACL de permiso para cada
- Cambie su administrador de paquetes para que apunte directamente a uno de los hosts en la lista de réplicas y escriba el ACL de permiso para ese único host
Ahora haz esto por todo. Es por eso que se complica, y una razón importante por la que la mayoría de las personas no se molestan. En algunos casos, tiene la obligación de limitar las reglas de salida, piense en PCI-DSS o HIPAA según su auditor. Sin embargo, la mayoría de las veces el recurso que intenta proteger no es lo suficientemente valioso como para justificar el trabajo adicional.
Dicho esto, también es un ejercicio fantástico para realizar. Tendrás un conocimiento mucho más sólido de tu sistema y tendrás un perfil de ataque significativamente más pequeño para monitorear.
Todo lo que se dice, la aplicación wget funcionará la mayoría de las veces contra HTTP o HTTPS, es decir, los puertos TCP 80 o 443. Es posible alojar servicios web en puertos arbitrarios, por lo que deberá asegurarse de Permita los puertos apropiados para cualquier servidor web del que esté bajando datos. También asegúrese de permitir conexiones ESTABLECIDAS y RELACIONADAS, de modo que las respuestas se permitan a través.