Tengo un servidor que estoy usando para alojar servicios públicos de Internet donde quiero iniciar y detener muchas instancias, digamos hasta 50 por servidor físico. La arquitectura del software significa que cada instancia necesita su propio puerto (a diferencia de HTTP, donde podría tener un solo Apache / NGINX / etc. Luego, las solicitudes de proxy al lugar correcto según el nombre de dominio, etc.).
¿Existe algún riesgo de seguridad de que, por ejemplo, 50 puertos no privilegiados (suponiendo que extiendo el puerto predeterminado del software, se diría que los puertos UDP y TCP 35000 a 35050) se abran permanentemente en los sistemas y cortafuegos de red, incluso cuando actualmente no hay instancia que se ejecuta en ese puerto? ¿O debería hacer un esfuerzo adicional para abrir / cerrar dinámicamente los puertos?
¿Importa que el software parezca estar predeterminado en el rango de puertos dinámicos, o en un puerto sin privilegios (al menos para servidores Linux donde los números de puerto bajos necesitan root) en general?