АЦЛ на провайдерском железе очень дорого и накладно. если и вешать но простые до максимума. закрыть порт Х. Закрывать порт до 1024 нормальное явление, действительно, как заащита от вирусов. Но закрыть порты выше - чревато тем что начнут дропаться нормальные коннекты. я предложил взять из больших диапазонов, которые ни кто не будет никогда дропать.
Вы мне про порты начали рассказывать.
ну и к чему это всё? "никто не будет никогда дропать" - так и эти порты не должны дропать. а если дропают, то могут что угодно дропать %)