Sí, es cierto que con el sistema bien configurado es poco probable que como tu dices "juankeen" tu sistema, pero sólo es "poco probable". Como tu bien comentas puede que "tenga una vulnerabilidad expotable", de modo que si ese servicio no está destinado cara a Internet es mucho más seguro usar un firewall o un router bien configurado por ejemplo para que no haya acceso al servicio desde fuera.
Por otro lado están los usuarios normales de casa, que como algunos que se han visto por aquí toquetean e instalan el IIs sin saber que es, ftp's con accesos anónimos sin tener ni puta idea de configurarlos, telnet, etc. y lo que pienso que es lo peor, la inmensa mayoría con netbios o infectados con algún troyano.
Simplemente escanea tu mismo un rango de ip's cualquiera con los puertos más famosos de troyanos, telnet, etc... es impresionante. Incluso se encuentran routers con telnet y/o http abierto con los logins por defecto, y de netbios ya ni te cuento.... in-cre-i-ble.
En fin, mi opinión es que el tema de los puertos es uno de los más importantes por no decir el que más.
Creo que son análogos a las puertas de un gran edificio de oficinas. Alguien llama de puerta en puerta, algunas se abren y sale alguien que te pide identificación para entrar, pero otras no piden nada y puedes entrar por el morro. Quizás encuentres otras puertas en las que se te pide identificación pero resulta que en este caso funciona un truco conocido, le haces un puente al dispositivo de identificación con un par de cables y de nuevo puedes entrar.
Pues imagino que si tengo una puerta que no voy a usar o la cierro con llave o mejor aún la quito y cierro el agujero con tochos.
Joer como me enrollo :-D
Venga, un saludo.