Ho una debian con iptables con tutte le porte aperte, con questa situazione, un port scanner mi rileva, ovviamente, solo le porte aperte dei servizi attivi, tipo, ho solo apache in esecuzione, il portscanner mi rileva solo la porta 80 aperta.
Ora, se vado a chiudere tutte le porte con iptables e lascio aperta solo la porta 80, il portscanner rileva la stessa condizione di prima, tutto chiuso con porta 80 aperta, ed è ovvio che sia così, perchè i port scanner fanno una richiesta su ogni singola porta e se il server risponde significa che la porta è aperta, ma se non c'è nulla in ascolto, perchè è più sicuro chiudere le porte con iptables? Tanto se non ci sono servizi in ascolto risultano cmq porte chiuse, no? O meglio, porte con nessun servizio attivo.
Detto in parole povere, che cambia tra, bloccare le porte se non ci sono servizi attivi? Tanto non risponderebbe nessuno! Dove stanno le falle di sicurezza?
Capisco che la domanda potrebbe sembrare stupida...