RULE: Block IN 1025-1045/UDP activity
Where the protocol is UDP
and Where the direction is Inbound
and Where the local port is 1025-1045
Block it
и не будут вас китайцы сканить

и всякие SSDP и UPnP тоже лучше закрыть, правила - ищите гайд от Paranoid поиском. Только внимательно надо его применять, а то там и опечатки бывают