Ich möchte ein zustandsloses Firewall-Setup ausführen und habe derzeit die folgenden Regeln:
#Do not track any packet
*raw
:PREROUTING ACCEPT [0:0]
-A PREROUTING -j NOTRACK
COMMIT
#Actual firewall rules
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp --dport 22 -j ACCEPT
-A INPUT -p udp --sport 53 -j ACCEPT
-A INPUT -m multiport -p tcp --sport 80,443 -j ACCEPT
COMMIT
Nun ist meine Frage: Kann ein Angreifer nicht remote auf einen Dienst auf meinem Server zugreifen, solange er diese Verbindung von seinem Computer über einen Quellport 80, 443 oder 53 herstellt?