Certifique-se de que realmente há algo escutando na porta 4447 / tcp. Caso contrário, se não houver, o nmap não mostrará essa porta como aberta.
Você pode verificar isso com:
sudo netstat -tpln | grep 4447
Se você não está recebendo o nome do programa na saída, não há nada escutando nesta porta.
ATUALIZAÇÃO:
Após o esclarecimento do OP, parece que o objetivo é redirecionar as conexões TCP de entrada para uma determinada porta para uma porta alternativa. Como redirecionar conexões de entrada para 4447 / tcp para 3306 / tcp, onde o MySQL está escutando.
Supondo que o seu servidor tenha o endereço IP 10.0.0.1 e o MySQL esteja escutando em 3306 / tcp, a maneira de fazer o que você está procurando é:
iptables -t nat -A PREROUTING -p tcp --dport 4447 -j DNAT --to-destination 10.0.0.1:3306
iptables -t nat -A OUTPUT -p tcp -d 127.0.0.1 --dport 4447 -j REDIRECT --to-ports 3306
iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp --dport 4447 -j ACCEPT