ну если закрыть все порты на input, то сканировать может, будут, но безуспешно. другое дело, что порт для управления стоит всё же открыть, ну и какие-то ещё порты могут понадобиться (для туннелей, например).
к сожалению, строительство фаерволла мне представляется скорее искусством, требующим вдумчивого отношения, к которому не может быть универсального ТУДУ. ну и не из одного фаерволла строится защита, если верить статьям в шапке чата