托管 Web 服务器时是否应该阻止端口 80(仅适用于 UDP 数据包)?

Should you block port 80 (for UDP packets only) when hosting a web server?

托管 Web 服务器时是否应该阻止端口 80(仅用于传入的 UDP 数据包)? 将此规则应用于上游时,是否可以抵御 UDP 泛洪攻击?

是的,您可能应该阻止除您打算接收的内容之外的所有内容。在上游阻止它们将使您的 Web 服务器不必发送 ICMP 无法访问的消息。