HTTP標準ポート(および)で送受信トラフィックを許可するようにサーバーのファイアウォールをセットアップする方法を説明する多くのリソースを見てきましたが、なぜどちらが必要なのかわかりません。「通常の」Webサイトを機能させるには、両方のブロックを解除する必要がありますか?ファイルのアップロードが機能しますか?一方のブロックを解除し、他方をブロックしたままにすることが望ましい状況はありますか?80
443
それが基本的な質問であれば申し訳ありませんが、どこにも説明が見つかりませんでした(また、私は英語を母国語としていません)。「通常の」Webサイトでは、クライアントが常にリクエストを開始するものであることを知っているので、Webサーバーがそれらのポートで着信トラフィックを受け入れる必要があると想定しています。他のブロックを解除せずに(そうでなければ、2種類のルールを設定しても意味がありません)。あれは正しいですか?
しかし、発信Web(サービス)トラフィックとは何ですか?サーバーが別のマシンとの接続を開始したい場合、重要な特定のポートは反対側のポートです(つまり、宛先ポートは80
)、その端では、空きポートを使用できます(ソースポートはランダムです) )。wget
何もブロックを解除せずに、サーバーからのHTTPリクエストを(たとえば、使用して)開くことができます。だから、「着信」と「発信」の概念が何らかの形で間違っていると思います。