Насколько я понимаю, когда nmap получает от нашего TCP-стека в ответ на пакет SYN пакет RST, он вправе написать open, а когда ничего не получает, он пишет filtered.
Вот у меня никто не слушает порт 21. При этом nmap пишет:
21/tcp open ftp?
|_ftp-bounce: no banner
Я не знаю, что значит вторая строка, ну хрен с ней... Интересно почему nmap не пишет то же самое про порт, скажем 19, который совершенно так же никем не слушается и не фильтруется никаким iptables?