Geralmente, nesta situação, o firewall está configurado para fazer algumas coisas:
-
Permitir somente conexões de entrada em portas de serviço específicas (HTTP e HTTPS).
-
Permitir somente conexões de saída relacionadas a conexões de entrada (ou seja, a resposta a solicitações HTTP dos clientes). Em muitos casos, as solicitações de DNS são bloqueadas explicitamente.
Isso impede que o servidor faça suas próprias conexões com outros endereços IP, incluindo a prevenção de conexões com servidores DNS para fins de pesquisa de DNS. Essa é uma maneira de impedir que códigos maliciosos no servidor transfiram dados para outro local e baixem outros dados. Isso também impede que os administradores de servidores "naveguem na web" no servidor, o que eles definitivamente não deveriam fazer de qualquer maneira.