Wie ist das eigentlich mit all den Geräten die ohne jegliche von mir freigegebene Weiterleitung dennoch von außen angesprochen werden können (Lampen, Kameras, Saugroboter, Thermometer, etc.). Warum können die das und sind diese Geräte nicht eine potenzielle Gefahr (auch für sich untereinander)?
Sie sprechen zuerst nach außen und haben damit einen Rückkanal offen. Das ist wie ein Großteil der IOT Geräte funktionieren
weil sie it einem Externen Server Sprechen und deine APP das auch macht.
Netzwerktechnisch ist es wie bei fast allen andere immer eine Zweiwege Verbindung:
Beispiel:
Dein Client 192.168.1.12 will zum Webserver 49.13.63.12
Dann baut dein Client eine TCP Verbindung von port 51223 ( der ist zufällig) zu 49.13.63.12 port 443
Server Antwortet von Port 443 zurück auf deinen port 51223. Dazwischen liegt natürlich noch der Router und das NAT
das die Interne IP auf die Externe IP umschreibt. Und genau da sitzen mit Firewall und NAT
auch die Mechanismen die dafür sorge tragen das die Verbindung auch wider rein darf.
Ganz salopp könnte mach auch sagen das ist eine Dynamische Automatische Portweiterleitung,
passend zu den anfragen die vorher in die andere richtige gingen.