Работаю на Кали
И сейчас как раз взялся за настройку.
В моих интересах настроить так чтобы сложно было вытянуть какую либо инфу из ноута.
Закрыть все порты это хорошо
Но будет ли элементарная связь с интернетом после закрытия всех портов.
Например если я работаю по WiFi сети в моих интересах чтобы моя геолокация не светилась.
Поэтому и задаюсь вопросом чтобы закрыть любой внешний доступ чтобы было безопаснее
любой запущенный софт на вашем компе может:
1) подключиться к серверу и передать данные
2) открыть порт (стать сервером) и ждать данные снаружи
в первом случае - закрываем исходящие подключения
во втором - входящие
правила на файрволе можно настроить не только по портам и их типу (вход/исход, TCP/UDP), но и отдельно для каждой программы.
писать правило для всего - муторно и долго.
поэтому есть две возможные политики, условно называемые:
windows way - все что не запрещено, то разрешено,
unix way - все что не разрешено, то запрещено.
можно запретить вообще все, открыть исходящий только для браузера...
необходимые для системы правила обычно уже прописаны в деволтных файрволах.