Que porta o Ubuntu Software Center usa?

5

Instalei o utilitário de firewall gufw e quero fazer uma lista de permissões de portas (desejo máxima segurança, mas IPs whitelisting únicos atualmente são muito tediosos). Até agora, só inseri as portas 53 (para DNS), 80 (para HTTP) e 443 (para HTTPS), tanto de entrada quanto de saída, na lista de permissões e fechei o firewall, mas o Ubuntu Software Center pode instalar programas sem impedimentos. o firewall definitivamente está em execução (o conteúdo da www não será carregado quando as entradas da lista não estiverem presentes).

Está usando alguma dessas portas para transferência de dados do programa? Parece estranho para mim. Ou existe uma exceção prioritária pré-definida no Ubuntu (esta é uma nova configuração, 12.04)? O que provavelmente é o caso aqui, e qual porta o Software Center usa para os dados do programa (suponho que ele use HTTP para as entradas de interface e de lista, mas os programas em si?)?

TLDR:

  1. Por que o Ubuntu Software Center passa pelo meu firewall, bloqueando tudo, exceto DNS / HTTP / HTTPS (bloqueando todas as outras portas), para que ele possa instalar programas?

  2. Qual porta é usada para a transferência de dados do programa?

por DeadCommunist 01.02.2013 / 15:48

1 resposta

4

Aqui está o que eu descobri executando o Wireshark enquanto instalava um único aplicativo usando o Ubuntu Software Center:

  • Solicitações DNS (saída para a porta UDP 53 para o servidor DNS configurado, para ...) e HTTP (saída para a porta TCP 80 para ...)
    • reviews.ubuntu.com
    • myapps.developer.ubuntu.com
    • software-center.ubuntu.com
  • Tudo sobre sua configuração local do APT (repositórios configurados). Isso geralmente é HTTP ou FTP e requer DNS também. Veja suas "Fontes de Software" para ver quais arquivos do Ubuntu estão espelhando. Se você pode executar sudo apt-get update sem erros, está tudo pronto.

Nota: não encontrei nenhum tráfego HTTPS. No entanto, esse pode ser o caso de PPAs privados (usados para software comercial).

    
por gertvdijk 01.02.2013 / 16:35