Rodei o nessus e ele disse que o x11 não aceita conexões mas é bom filtrar as portas que ele usa. Fiz as regras abaixo:

#Logar pacotes em X11
iptables -N X11
iptables -A X11 -m limit --limit 15/m -j LOG --log-level 6 --log-prefix "FIREWALL: X11: "
iptables -A X11 -j DROP
iptables -A INPUT -p tcp -i eth0 --dport 6000:6009 -j X11

Essas regras estão certas?