Можливо, зараз не працює служба, але як щодо завтра? У вас їх усі вимкнено, але як бути з вашими користувачами? Будь-хто у системі unix / windows / mac може відкрити порт> 1024 на будь-якій машині, до якої має доступ. А що з шкідливим програмним забезпеченням? А що з вірусом? Вони також можуть відкривати порти та починати подавати інформацію у світ, або починати слухати з'єднання з мережі.
Основна мета брандмауера - не блокувати порти для служб, про які ви знаєте, відключені, це блокувати порти для служб, про які ви можете не знати. Подумайте про це як заперечення за замовчуванням, у якому лише авторизовані певні дірки для авторизованих служб. Будь-який користувач або програма, запущена користувачем, може запустити сервер у системі, до якої вони мають доступ, брандмауер не дозволяє комусь іншому підключитися до цієї послуги.
Хороший адміністратор знає, які служби потрібно виставляти, і може їх включити. Брандмауер здебільшого зменшує ризик роботи невідомих серверів у вашій системі чи вашій мережі, а також для управління тим, що дозволено в мережі з центрального місця.
Важливо знати, що працює на вашій машині / сервері, і вмикати лише те, що вам потрібно, але брандмауер забезпечує додатковий захист від речей, про які ви не знаєте.