質問させてください。

グローバルIP 1つを使い、プライベートIPアドレスを持ったPCをたくさんぶら下げ、
全員がインターネットに接続できるようなよくある環境を想定します。
このとき動的IPマスカレードを使った設定になるかと思います。

動的IPマスカレードを使えば、原則外からのパケットはルータで破棄され、
内側から開けた場合の返事のみルータを通過します。

しかし、YAMAHAサイトにある例を見ると、
http://netvolante.jp/solution/int/case3.html
外からのパケットを原則破棄し、内側から通ったパケットに対して、
dynamic filterを利用して返事を通す設定を明示的に書いています。

dynamic filterを使うとSYN/ACK/RSTなどまで見た上で開け閉めをしてくれ、
動的IPマスカレードだと5分なり10分なり時間がたてば勝手に閉じる、
というような違いがあると思いますが、
動的IPマスカレードがある場合にもわざわざdynamic filterを使う利点ってあるんでしょうか。
(使わなきゃ防げない不正な攻撃なんて通常あり得て実際に起こってるんでしょうか)