Řešením by bylo nastavit firewall na vnější rozhraní, pokud to ten router umožňuje. Veškeré SYN pakety zahazovat (vyjma přesměrovaných portů, jestli jsou využívány). Nahrát alternativní firmware, který umožní plnohodnotné nastavení firewallu, případně sofistikovanější model. Mikrotik nebo něco vyššího (já používám Ubiquiti Edge Max).
PS: už aby bylo silně používané IPv6, tam totiž "ochrana NATem", jak je to u většiny uživatelů těhle levných krámů řešeno není možná. Místo toho se konfiguruje firewall: Dovnitř povolené služby (konkrétní IP adresa + konkrétní služba), jinak nic, ven povolit vše. Pak k takovým problémům nemůže dojít.