Una porta non è aperta se qualcosa non sta ascoltando una connessione su di essa. Non sono sicuro del tipo di firewall che stai utilizzando. È un firewall virtuale? Software? Appliance hardware?
La ragione per cui è una cattiva forma avere porte aperte è che espone quei servizi che stanno ascoltando su quelle porte per gli exploit. Questo è il motivo per cui esistono firewall, per limitare ciò che è consentito connettersi a determinate porte, per ridurre l'area esposta dai servizi.
Se hai una porta aperta, sei al sicuro se il programma che elabora le cose in arrivo non ha exploit disponibili. Ma gli exploit si trovano sempre, ed è bello sapere che ci sono un sacco di scansioni portuali che girano per la rete, alla ricerca di obiettivi.
Le porte chiuse rispondono ancora al richiedente, quindi un eventuale attaccante sa di continuare a controllare altre porte. Poi di nuovo, questo è il modo in cui Internet è specificato per funzionare. Mentre le porte stealth tentano di non dare al potenziale attaccante alcuna informazione, in teoria infrangono le specifiche.
Dal punto di vista della sicurezza, qualsiasi porta aperta è un enorme buco aperto, dal momento che il codice viene utilizzato per elaborare dati estranei. Che cosa fa un firewall (o un router NAT) è assicurarsi che nessun traffico in entrata arrivi sul tuo computer, anche se il sistema ha alcune porte aperte. In questo modo, chiudono effettivamente tutte le porte.