Eu neguei as conexões de entrada e saída usando o ufw
Debian VPS. Há apenas uma regra definida, que é permitir a conexão à porta SSH.
ufw
está ativado e funcionando.
Ainda assim, consigo executar ping do meu laptop para o servidor usando seu IP. Por que o ping ainda está funcionando se as conexões de entrada e saída estão bloqueadas (exceto SSH)?
Respostas:
Como o ping é ICMP, não há conexões TCP / UDP para bloquear ou aceitar (e é isso que você provavelmente negou). As regras do ICMP estão configuradas em
/etc/ufw/before.rules
.Veja isto para mais informações.
fonte