наверное все там плавали... Теперь я первым делом на фаерволе закрываю TCP 21,22,23,53 и UDP 53 порты.
TCP53 тоже закрываю, по этому порту общаются Master и Slave DNS. Точнее Slave обращается на TCP53 к мастеру.
Ходят слухи, почти легенды о тех, кто закрывает снаружи всё, кроме того, что нужно открыть.