Вот часто вижу в мелких конторах на шлюзе который шлюзит сраных 2 десятка машин в интернеты, конфиг фаервола такой, как будто за ним спрятана секретная лаборатория, у которой на компах стоят кривейшие дырявейшие винды и макоси, которые впадают в синий экран от кривого ICMP пакета, а от кривого TCP пакета так вообще выдают всю секретную информацию наружу.
Одмины, вы вообще в курсе что 3-5 правил будет предостаточно, а от реверс-шелла и подобных современных средств управления ботами, эти ваши 200 правил вообще до жопы?
Такое ощущение что некий тролль на опеннете написал этот безумный конфиг 20 лет назад, и все остальные его просто копипастят.