Pode não haver um serviço em execução agora, mas e amanhã? Você tem todas desativadas, mas e seus usuários? Qualquer pessoa em um sistema unix / windows / mac pode abrir uma porta > 1024 em qualquer máquina a que eles tenham acesso. E quanto ao malware? Que tal um vírus? Eles também podem abrir portas e começar a exibir informações para o mundo, ou começar a ouvir conexões da rede.
O objetivo principal de um firewall não é bloquear as portas para serviços que você sabe que estão desativados, é bloquear as portas em serviços que talvez você não conheça. Pense nisso como um padrão negar com apenas alguns buracos para os serviços que você autoriza. Qualquer usuário ou programa iniciado por um usuário pode iniciar um servidor em um sistema ao qual ele tenha acesso, um firewall impede que outra pessoa se conecte a esse serviço.
Um bom administrador sabe quais serviços precisam ser expostos e pode ativá-los. Um firewall é principalmente para reduzir o risco de servidores desconhecidos em execução no sistema ou na rede, bem como para gerenciar o que é permitido na rede a partir de um local central.
É importante saber o que está sendo executado em sua máquina / servidor e ativar apenas o que você precisa, mas um firewall oferece um pouco mais de proteção contra as coisas que você não conhece.