Wenn Sie Port 80 abhören / binden, benötigen Sie die Fähigkeit CAP_NET_BIND_SERVICE (zum Binden an Port <1024). Normalerweise ist dies nur für Benutzer root / admin erlaubt ( hier besteht ein großes Sicherheitsproblem ).
Unter modernen Linux-Systemen können Sie es jedoch als unprivilegierten Benutzer für spezielle Zwecke ausführen und dem Server genau diese Fähigkeit geben.
Sie können die Firewall auch so einrichten, dass die Anzahl der Verbindungen pro Sekunde eingeschränkt wird. (um DOS zu reduzieren).
Sie können es unter Linux in einen Container (zB Docker) legen, um die verwendeten Systemressourcen einzuschränken.