WEBサーバーのガード

サーバーのセキュリティがうるさい。ウィルスバスターのログを見ると、1日に数件から十数件のウィルスブロックが記録されている。
その前は1分に1度くらいの頻度でブロックされている状況もあった。これについては、このポートに関してルーターで防ぐ措置をとって今は現れていない。ルーターでの防御といっても、防ぐ手段はないようで、アドレス変換でポートによっての変換先アドレスをありえないアドレスに変換する扱いにした。TCPポート445である。
これでだいぶ楽になったのであるが、あと残るは、一日数回のものである。これにはまだ2種類あって、ひとつはUDPポート1434である。それで、これもアドレス変換でやっつけることにした。
あとひとつであるが、これがやっかいなのだ。
TCPポート80でくるのがある。これも同じようにしたいのだが、何かこの番号は聞いたことがあるなと思いながら、思い出さないのでガードの設定をしたところ、何と、携帯から家のサーバーにアクセスしようとしたらつながらない。これは、と思い、設定を解除したところ難無く接続できた。つまりhttpの接続ポートのようである。これを塞いでは、なんでWEBサーバーを用意しているかわからなくなる。つまりポート番号だけでは防御できないことである。どうしたらいいのだろうか。