Я хочу запустить службу повторителя vnc на моем домашнем маршрутизаторе ddwrt. Из-за возможности того, что друзья / семья попросят поддержки в неизвестных сетевых средах, я бы хотел, чтобы приложение host-repeater работало на 443 (очень редко блокируется), поэтому я думаю, что могу просто применить это правило для таблиц IP.
iptables -I INPUT -p tcp -m tcp --dport 443 -j logaccept
Я обеспокоен тем, будет ли этот беспорядок с трафиком в ответ на исходящий трафик? Например, скажите, что я подключаюсь к своему банковскому счету по https. Будут ли обратные пакеты, которые я ищу, направляться на мой маршрутизатор, а не на мой компьютер? Я никогда не был уверен, потому что в то время как это в ответ на запрос, это все еще технически INBOUND трафика.
Кроме того, я знаю, что это откроет меня для сканирования портов, но так как я не буду запускать ожидаемый протокол на 443, буду ли я (относительно) безопасен, чтобы открыть 443 для остального мира? Я не могу себе представить, чтобы кто-то просто предположил, что я буду управлять конкретным ретранслятором uvnc И знать, как использовать любую его слабость.
Спасибо