有哪些类型的攻击不使用开放的 TCP 或开放的 UDP 端口?
假设没有开放端口意味着没有远程访问是否安全?
(排除机器上已经存在恶意软件的可能性,该恶意软件可以进行传出连接以发送/接收数据/指令)
编辑:看起来我们还必须禁用 ICMP 以(帮助)防止拒绝服务类型的攻击以及缓冲区溢出或其他未被发现的攻击的可能性。此外,服务器可能会收到欺骗性 ping,然后将响应发送给拒绝服务的第三方受害者
编辑:看起来人们也应该看看好的-ware“建立传出连接以发送/接收数据/指令”,例如DNS。DNS 服务器指示 UNIX 机器连接到哪些其他机器并发送/接收数据。必须确保 DNS 服务器没有被黑客入侵,并且途中的路由器没有被黑客入侵。
编辑:我在这个问题中特别指的是网络攻击。至于客户端攻击(cookies、社会工程、XSS 等),这不是这个问题。
编辑:我正在尝试(希望完全)保护服务器,以便它们(理论上)不需要防火墙。防火墙是有意的,但不是这个问题的一部分。