Is there a way to skip scanning this port in Nmap?
Sim. Veja aqui (repostado aqui por conveniência) :
You can use comma as a separator to separate two different ranges of port. For ex. in your case you can give the following
$ nmap 24.0.0.0/24 -p 1-79,81-65535
Hence this way we omitted port scanning on port 80.
Why is this shown even on dead hosts?
Em algum lugar na sua cadeia de roteamento, você pode ter um roteador / proxy forçado / firewall com monitoração de estado que faz algum tipo de inspeção de pacote e retorna uma resposta real ao seu host tentando informar que a porta está bloqueada. Pode nem mesmo verificar o IP antes de enviar esta resposta.
Em suma, você não pode presumir que qualquer resposta recebida da rede tenha se originado do ponto de extremidade que você solicitou, a menos que você use criptografia strong. Qualquer "homem no meio" pode enviar um pedido falso, seja para dizer "você não tem permissão para fazer isso!" ou apenas algum erro de configuração. O caso real de por que isso está acontecendo seria extremamente específico para sua configuração de hardware / software, assim como seu ISP, etc. - basicamente tudo relacionado à sua configuração de rede.