Dire che ho un server Windows (andiamo con Windows Server 2012, ma sto pensando in generale). Sta funzionando IIS. Abbiamo il nostro sito web standard, accessibile tramite la porta 80 (HTTP) e 443 (HTTPS). E lanciamo un server FTP (porte 21 e 22) per l'amministrazione. Autorizzazione utente standard su questo (nessun FTP anonimo). Altrimenti tutto è nelle impostazioni predefinite e abbiamo le applicazioni che Windows include ed esegue di default.
Quali sono le implicazioni ora se abbiamo consentito tutte le connessioni in entrata nel firewall?
Se capisco correttamente, questo è quasi come disabilitare il firewall - lo trasforma in una lista nera, ma per impostazione predefinita non ci sono regole di blocco, quindi è come se il firewall non fosse presente. Non riesco a pensare a nulla che possa essere ascoltato su una porta a cui il firewall blocca l'accesso, quindi non posso vedere quale sia la differenza (e confido che Windows possa gestire i dati inviati alle porte chiuse in modo appropriato).
EDIT: In realtà, ho deciso di provare questo su un server a cui ho accesso (si spera che questa non sia un'idea completamente stupida). Ho eseguito una scansione delle porte nmap su quel server e ho scoperto che le seguenti porte sono aperte (alcune ho descrizioni per ma non so cosa siano):
- 21 (FTP)
- 80 (HTTP)
- 3389 (ssl / ms-wbt-server?)
- 5985 (Microsoft HTTPAPI httpd 2.0 (SSDP / UPnP))
- 8172 (Microsoft IIS httpd 8.5)
- 47001 (Microsoft HTTPAPI httpd 2.0 (SSDP / UPnP))
- 49152-49164 (RPC)