Si un serveur web pare-feu bloquer sortant le trafic HTTP sur le port 80?

Je comprends la nécessité de mettre un serveur web dans une DMZ et en bloquant le trafic entrant vers tous les ports sauf le 80 et 443. Je vois aussi pourquoi vous devriez sans doute aussi de bloquer la plupart des trafic sortant dans le cas où le serveur est compromis.

Mais est-il nécessaire de bloquer la sortante le trafic HTTP sur le port 80? Si oui, pourquoi? Beaucoup d'applications web ces jours-ci reposent sur l'envoi/la récupération de données à partir de services web externes et des Api, bloquant ainsi le trafic sortant sur le port 80 permettrait d'éviter cette capacité. Est-il un problème de sécurité valide suffit pour justifier cela?

OriginalL'auteur Richard Davies | 2009-04-03