【发布时间】:2009-04-03 16:13:04
【问题描述】:
我了解将 Web 服务器置于 DMZ 中并阻止除 80 和 443 之外的所有端口的入站流量的必要性。我也明白为什么您可能还应该阻止大多数出站流量,以防服务器受到威胁。
但是是否有必要阻止通过端口 80 的出站 HTTP 流量?如果是这样,为什么?如今,许多 Web 应用程序依赖于从外部 Web 服务和 API 发送/检索数据,因此阻止端口 80 上的出站流量将阻止此功能。是否存在足够有效的安全问题来证明这一点?
【问题讨论】:
标签: security http sysadmin firewall