Wie können Angreifer verschiedene Ports in meinem LAN erreichen, die nicht in NAT konfiguriert sind? UPnP…?
Dies ist nur möglich, wenn der Server gefährdet ist oder externe Verbindungen über UPnP-Ports geöffnet werden. Wenn Sie Weiterleitungsregeln erstellen, können Sie angeben, welcher Port oder Portbereich an bestimmte IP-Adressen weitergeleitet wird, die sich auf der LAN-Seite befinden. Sie können externe Ports auch in lokale Ports mit anderen Werten ändern (ersetzen) (externer Port 3456 zum lokalen Port 22 weiterleiten) oder One-to-One-Forwarding (extern 22 zu intern 22) einstellen. Also die kurze Antwort - nur die Ports, die Sie in der Firewall geöffnet haben, werden an eine bestimmte IP im LAN weitergeleitet.
Wenn Sie Ihren Server in der DMZ-Zone festlegen, bedeutet dies, dass Ihr Server mit allen Ports vollständig mit dem Internet verbunden ist. Auf diese Weise stehen alle Ports für externe Verbindungen zur Verfügung.
Überprüfen Sie auch diese Liste der anfälligen Router. Wenn der Router selbst gehackt wurde, ist er nicht mehr Ihr Netzwerk.
Kann man diese blinden Angriffe blockieren / stoppen?
Schauen Sie sich die ähnliche Frage an und folgen Sie der Antwort, wie Sie solche Scan-Versuche sichern und reduzieren können.