Если я заблокирую все исходящие пакеты с помощью iptables, то теоретически моя система будет в безопасности, поскольку входящие пакеты не смогут инициировать кражу данных. Однако эти входящие пакеты могут по-прежнему использовать какую-то ошибку и наносить ущерб или обходить исходящую политику iptables.
Мой вопрос: какой самый разумный, удобный и безопасный способ управления входящими пакетами? Если вы блокируете весь входящий трафик и разрешаете только доверенные / необходимые серверы, должны ли вы работать в черном списке? Можно предположить, что каждый раз, когда вы отправляете пакет SYN на сервер, этот сервер автоматически добавляется в белый список, поэтому при попытке подключиться к веб-сайту он автоматически разрешает ему ответить. Есть ли способ сделать такую вещь удобно?