@foxit: Das wird er schon gemacht haben, daher kommt das unreachable (sonst würde der ntp ja antworten und der Port wäre nicht unreachable
).
testit: Die Anfragen solltest du mit einem Paketfilter droppen. Ich persönlich verwende OpenBSD und pf. Die Konfiguration ist leicht verständlich und gut lesbar. Ich würde generell den Einsatz eines Paketfilters empfehlen, um evtl. Fehlkonfigurationen (Netzwerkdienst von aussen erreichbar) vorzubeugen.

testit: Die Anfragen solltest du mit einem Paketfilter droppen. Ich persönlich verwende OpenBSD und pf. Die Konfiguration ist leicht verständlich und gut lesbar. Ich würde generell den Einsatz eines Paketfilters empfehlen, um evtl. Fehlkonfigurationen (Netzwerkdienst von aussen erreichbar) vorzubeugen.