Только стоило ненамного отвлечься, как опять сломали интернеты. Правда сейчас исключительно NAT, но весьма неприятно. Заходишь на сайт где крутится нехитрый скрипт и вот нехорошие люди могут получить доступ до любого TCP\UDP сервиса внутри твоей сети, даже если ты трижды обложился фаерволами и NAT'ами.
Очень увлекательно исследование.
А кто во всём виноват? WebRTC, ALG и SIP.
https://samy.pl/slipstream/