была ситуация когда я добавил в блок те порты на которые чаще всего ломятся по !dsnat
так вот в итоге с многих офф ресурсов попали именно в эти порты, при этом туда они стучаться в теории не должны были, это и гугл и яндекс и мног кто ещё, что они там забыли и что проверяют непонятно, но на всякий прикрываю такое