Une anecdote : on pense surtout à protéger la DMZ des flux entrants en filtrant un max. Mais en général, on filtre très peu les flux sortants, vu que tout vient de "l'intérieur" (tout ça en statefull bien sûr).
Mais ça peut être utile des fois : un serveur s'étant fait compromettre (mdp ssh temporaire non changé par un admin ...) voulait se connecter sur IRC pour aller discuter avec ses amis du botnet, mais comme les flux sortant étaient aussi filtrés pour ne laisser passer que le ssh et le http(s), ça n'a pas eu d'impact. Même si ça fait une belle frayeur au début.
[^] # Re: Parfaitement inutile...
Posté par benoar . En réponse à la dépêche The Uptime Project à la française. Évalué à 4.
Mais ça peut être utile des fois : un serveur s'étant fait compromettre (mdp ssh temporaire non changé par un admin ...) voulait se connecter sur IRC pour aller discuter avec ses amis du botnet, mais comme les flux sortant étaient aussi filtrés pour ne laisser passer que le ssh et le http(s), ça n'a pas eu d'impact. Même si ça fait une belle frayeur au début.