nmap желательно, как понимаю, запускать с другого компа т.к. показывает открытыми порты которые по идее должны быть закрыты iptables (может из-за lo или related/established ?)
>nmap желательно, как понимаю, запускать с другого компа
Да-да, в идеале - с компа злоумышленника, ведь ты мог настроить iptables на блокировку портов для определённого адреса.
Вообще, просто указывай nmap не localhost, а твой адрес в локалке, и получишь достаточно объективный результат. Запросы к твоей машине в этом случае пойдут не через локальную петлю, а через обычный сетевой интерфейс. Смотри таблицу маршрутизации local
это больше зависит от настроек файрвола. в принципе правила файрвола тоже затрагивают лупбек, и могут резать трафик на нем. для этого обычно ставяться исключения на lo. или я ощибаюсь?