A menos que você tenha configurado ufw para recusar conexões de saída (o que é não o padrão), os aplicativos em seu sistema podem se conectar a hosts externos . As conexões feitas com hosts externos são geralmente bidirecionais - quando você executa, digamos, curl ou apt-get , os programas fazem uma conexão com o host remoto e podem enviar os dados para fora e extrair os dados dessa conexão.
ufw está definido como padrão para aceitar conexões de saída, pois a negação padrão é basicamente a mesma que não estar conectada à rede. Dependendo do que você está tentando proteger, a saída padrão de negação pode ser a política correta.