Recomendações para FTP
se seus clientes suportam modo passivo, pode permitir uso de servidores externos usando apenas filtragem, desde que consigo filtrar no bit ACK
caso contrário, deve ser usado um servidor-procurador
se quiser oferecer serviço FTP para fora, deve ser implementado num sistema bastião
sugere-se o uso de um servidor moderno (wuarchive)
se permitir escrita de arquivos na área anônimo, proteja-os contra leitura, para impedir passagem de arquivos entre terceiros
só permita operação de serviço de FTP anônimo adequadamente configurado
se oferecer FTP não-anônimo, investigue métodos adequados de autenticação