A menos que você tenha configurado ufw
para recusar conexões de saída (o que é não o padrão), os aplicativos em seu sistema podem se conectar a hosts externos . As conexões feitas com hosts externos são geralmente bidirecionais - quando você executa, digamos, curl
ou apt-get
, os programas fazem uma conexão com o host remoto e podem enviar os dados para fora e extrair os dados dessa conexão.
ufw
está definido como padrão para aceitar conexões de saída, pois a negação padrão é basicamente a mesma que não estar conectada à rede. Dependendo do que você está tentando proteger, a saída padrão de negação pode ser a política correta.