UFW防火墙问题:设置拒绝执行默认的所有传出和传入但是“允许在http和https上”为什么我不能浏览网页?


1

我一整天都在失去这个。我试图使用UFW作为防火墙来保护我的系统,我已经设置好了 所有 默认传入和传出 连接到 拒绝 。 但后来我创造了 分离 “允许规则” 对于 港口80; 80 / TCP; 80 / udp用于HTTP和443; 443 / TCP;用于HTTPS的443 / udp

但是我仍然无法通过铬浏览网络。我可以,如果我将默认传出恢复为允许,但不是在它拒绝时,即使有规则。

我的问题:为什么我此时无法浏览网络? 与单个规则相比,是否优先考虑默认值(对我来说没有意义)?谢谢

linux  web  debian 

它是一个有状态的防火墙吗?请记住,当访问互联网上的某些内容时,网站将需要向您发回数据包,如果防火墙无法理解数据包是您请求的“答案”,则防火墙可能会阻止它。

根据这篇文章,它是有状态的 digitalocean.com/community/tutorials/...

@RicardoReimao所以要浏览互联网我还要允许80个传入和443个传入?

不,这不是必需的,但你的DNS服务器在哪里?
Mr.lock

不,我认为它是获取dns的路由器。我没有设置自定义DNS。我没有运行服务器,只是试图保护系统免受1)外部攻击2)出站通信呼叫到家以防恶意软件感染我或系统感染网络上的其他设备。

Answers:


0

好的,我在另一个论坛上找到了另一个用户的解决方案,我将回答我自己的问题以供参考。以上评论包含有关未来读者的有趣信息。

基本上 我还必须允许端口53允许DNS 。如果它也帮助任何人!

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.