Voglio eseguire un servizio ripetitore vnc sul mio router ddwrt di casa. A causa della possibilità che amici / parenti chiedano supporto in ambienti di rete sconosciuti, mi piacerebbe che l'applicazione host-repeater fosse eseguita su 443 (molto raramente bloccata), quindi sto pensando di poter applicare questa regola delle tabelle ip.
iptables -I INPUT -p tcp -m tcp --dport 443 -j logaccept
Sono preoccupato, questo pasticcio con il traffico in risposta al traffico in uscita? Ad esempio, supponiamo che mi connetta al mio conto bancario su https. I pacchetti di ritorno che sto cercando verranno indirizzati al mio router anziché al mio computer? Non ne sono mai stato sicuro, perché mentre è in risposta a una richiesta, è ancora traffico INBOUND tecnicamente.
Inoltre, sono consapevole che questo mi aprirebbe al port scan, ma dal momento che non avrei eseguito il protocollo previsto su 443, sarei (relativamente) sicuro di aprire 443 nel resto del mondo? Non riesco a immaginare qualcuno solo indovinando casualmente che avrei eseguito un ripetitore uvnc specifico E sapendo come sfruttare ogni debolezza che potrebbe avere.
Grazie