Eu mudei minha tabela nat de reencaminhamento para redirecionar pacotes para a porta 8080 e 8443 no nic externo para a porta 77 onde a cadeia de filtros de entrada os eliminaria. Eu não tenho certeza se essa é a melhor maneira de fazer as coisas, mas funciona.
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A PREROUTING -i bond1 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 8080
-A PREROUTING -i bond1 -p tcp -m tcp --dport 443 -j REDIRECT --to-ports 8443
#Redirect port 8080,8843 to a port that is blocked this way will appear closed
-A PREROUTING -i bond1 -p tcp -m tcp --dport 8080 -j REDIRECT --to-ports 77
-A PREROUTING -i bond1 -p tcp -m tcp --dport 8443 -j REDIRECT --to-ports 77
COMMIT