بستگی داره چه سرویسهایی روی اون سرور هست. بهتره به غیر از پورت مربوط به ssh، ورودی همه پورتهای دیگه رو ببندید.
خروجی رو میتونید باز بذارید تا اون سرور بتونه با بیرون ارتباط برقرار کنه.
(منظورم ارتباط ssh نیست ارتباط سرور با سایتهای اینترنتی از چه پورتهایی انجام میشه؟)
از یه پورت خاص نیست هر پردازشی که بخواهد از طریق شبکه چیزی بفرسته، کرنل یه پورت به اون میده. هر وقت هم کارش تموم بشه، کرنل دوباره کنترل اون پورت رو به دست میگیره و ممکنه اون پورت رو به یه پردازش دیگه بده.
به طور پیشفرض، پردازشها برای اینکه بتونند از پورتهای 0 تا 1023 استفاده کنند، باید دسترسی روت داشته باشند.