ufw firewall nega a saída mas permite o navegador

0

Eu quero configurar o ufw firewall de uma maneira, onde eu possa permitir a navegação do "navegador", mas negar todas as outras saídas.

Neguei a saída usando gufw , mas bloqueei a navegação também, então, permiti "saída" em qualquer lugar http (80) e https (443), mas ainda não consegui navegar na Internet. / p>

Preciso de ajuda para configurar o deny de saída, mas ainda permitir navegar pela internet com o navegador.

    
por user3767643 12.02.2018 / 04:35

1 resposta

1

A primeira coisa que você precisa fazer é alterar a política de saída padrão para negar. Por padrão, todo o tráfego de saída é permitido.

sudo ufw default deny outgoing

Então você deve permitir o tráfego de saída nas duas portas 80 e 443 com estes comandos:

sudo ufw allow out to any port 80
sudo ufw allow out to any port 443

Por fim, como a navegação na web requer acesso a um servidor DNS, você também deve permitir a porta 53:

sudo ufw allow out to any port 53

Em seguida, atualize as regras do firewall:

sudo ufw reload

Confirme as alterações com: sudo ufw status verbose

    
por user822833 29.04.2018 / 08:28