Che tipo di attacchi ci sono che non usano TCP aperto o porte UDP aperte?
È sicuro assumere che nessuna porta aperta significa accesso remoto?
(Esclusa la possibilità che ci sia già un errore nella macchina che effettua connessioni in uscita per inviare / ricevere dati / istruzioni)
Modifica: Sembra che dovremmo anche disabilitare ICMP per (aiutare) a prevenire attacchi di tipo Denial of Service e la possibilità di overflow del buffer o altri attacchi non ancora scoperti. Inoltre, la possibilità che il server riceva un ping falsificato che poi invia la risposta a una vittima di terze parti per Denial Of Service
Modifica: sembra che si dovrebbe anche considerare buono -ware "che rende le connessioni in uscita per inviare / ricevere dati / istruzioni" come DNS. Il server DNS istruisce il computer UNIX su quali altre macchine connettersi e inviare / ricevere dati per. È necessario accertarsi che il server DNS non venga violato e che i router in arrivo non vengano violati.
Modifica: mi riferisco specificamente agli attacchi di rete in questa domanda. Per quanto riguarda gli attacchi lato client (cookie, ingegneria sociale, XSS, ecc.) Che non è per questa domanda.
Modifica: sto tentando di (si spera pienamente) di proteggere i server in modo che essi (in teoria) non abbiano bisogno di un firewall. I firewall sono intesi ma non fanno parte di questa domanda.