Открываете iptables -L или ufw status numbered на сервере, который живёт третий год, и видите два десятка правил без единого комментария: порт 8443 для какого-то IP, диапазон 10.0.5.0/24 с доступом к базе, ещё пяток разрозненных ALLOW-строк. Никто в команде не помнит, зачем это открыто и можно ли закрыть. Проблема не в самих правилах — она в том, что их писали второпях и без единой пометки "зачем", а теперь их боятся трогать. Ниже — рабочий регламент, который решает это не героическим расследованием задним числом, а простой привычкой подписывать правило…
Подробнее →