Abra portas UDP; Posso fechá-los?

1

Estou tentando proteger minha navegação na Internet. Acabei de reinstalar o Xubuntu 14.04 e o firewall GUFW. Eu tenho 8 portas UDP abertas. Eu não entendo porque. Os softwares que tenho atualmente abertos são Firefox, GUFW, Mousepad, Ubuntu Software Center, Software Updater e Terminal. Algum destes corresponderia com o software aberto? Quando eu instalei o GUFW, sua introdução dizia que ele é instalado sem portas abertas, assim como o Ubuntu. Os aplicativos relacionados às portas abertas são avahi-daemon, dhclient e cups-browsed. Eu prefiro fechá-los se eles não forem necessários.

Instruções sobre como fechá-las via GUFW ou Terminal serão bem-vindas, pois sou um novato.

Eu posso anexar uma impressão de tela, se necessário.

    
por Earl 31.01.2015 / 02:21

1 resposta

2

avahi-daemon

O Avahi é um mecanismo de descoberta de serviços de baixo nível. Ele tende a ser usado por todos os tipos de coisas aleatórias, então não há nenhuma maneira que eu possa dizer exatamente quem está usando, e para o quê.

Antes de pegar o pacote sniffer e ir caçar, suas escolhas são basicamente apenas viver com ele ou desativar o todo o serviço e ver o que quebra.

dhclient

Este é o cliente DHCP . Ele precisa receber pacotes UDP na porta 68. Se o seu computador usa DHCP para configurar sua rede, você precisa mantê-lo aberto.

Se você não usar o DHCP nesse computador, basta remover dhclient totalmente.

xícaras de navegação

O

CUPS é o subsistema de impressão da sua distribuição Linux. Você pode remover esse serviço, mas isso significa que sua GUI não conseguirá encontrar novas impressoras quando elas aparecerem na rede. Você terá que voltar aos velhos tempos de digitar manualmente em endereços IP.

(A menos que seja uma impressora Bonjour, caso em que será pego pela Avahi. A descoberta de impressoras é apenas uma das muitas coisas que a Avahi pode fazer, no entanto. Não tenha a idéia de que esses dois serviços são mutuamente redudantes. A ampla pegada do Avahi acontece sobrepondo um pouco o CUPS nesta área.)

Eu não me preocuparia com este serviço. Não está ligado a nada realmente sensível.

    
por 31.01.2015 / 02:34