O Iptables opera em pacotes de entrada ou de saída, combinando o pacote com o conjunto de regras do Iptables. Não precisa fazer nada se uma porta está aberta ou não.
Se o tráfego de ssh
for bloqueado pela seguinte regra em iptables
,
-A INPUT -i eth0 -p tcp --dport 22 -j DROP
então quando um pacote chegar destinado à porta 22 será descartado pelo kernel, mas seu computador pode realmente escutar na porta 22 porque o SSH
daemon está rodando na porta 22.
Para fechar uma porta, você precisa parar o serviço escutando nessa porta. Por exemplo, para fechar a porta 22, o seguinte fará:
sudo service ssh stop