Sim, por padrão, para simplicidade do usuário, o UFW do firewall está desativado. Além disso, as regras do host são definidas para receber e responder ao ICMP e outras solicitações do IPV4 / 6.
Para descobrir, você pode fazer:
sudo ufw status verbose
e veja se o ufw está rodando.
O Ubuntu também tem IPtables, que podem ter regras padrão definidas, mas eu não acho que bloqueia o tráfego malicioso. O termo tráfego malicioso é subjetivo e qualquer dado ip ou sub-rede pode ou não ser malicioso.