я почему собственно поднял тему, вот мой скрин... как вы считаете - этих правил достаточно для нормально работы мэйл сервера и астериска, к которому прицеплено два сип оператора, 4 ip телефона из сети 188.227.x.x и один iax2 транк? в локалке 25 абонентов из сети 192.168.150.х или открытыми для всех оставить только порты почтовика, а на остальные жестко прописать ip?
ну и старый добрый fail2ban