set interface untrust mip 210.xxx.xxx.xxx host 192.168.1.1

とか、MIPの設定をインタフェースに入れるだけで
Incoming ポリシーを書かなくても、外部からの210.xxx.xxx.xxx向け通信がホスト192.168.1.1宛てに通過できてしまったりするのはバグですか?
NS5XT Ver.3.0.3r2.4 なんですが。