Desculpe caro colega... ja havia testado e achei meu problema!
Esse server é de um amigo meu que foi invadido! e tinho um processo que habilitava a porta novamente.... Agora está ligth....
Foi apenas minha falta de atenção para o pc!
Valews!!!!!


Citação Postado originalmente por charadaa
não entendi direito mas depois de usar a regra DROP bloqueando a porta e rodando um nmap ela aparece aberta (open)????, primeiro de onde você esta rodando o nmap, c for da mesma maquina firewall tipo nmap localhost ela relamente vai aparecer como open, mas este teste tem que ser feito de outra maquina da rede. qq duvida posta aq, não sei se é isso mas foi o que entendi.

Abraços