Мне нужно заблокировать порт 25 на Rehat 6.4, так как его использует Postfix smtpd. Я пробовал отключить его в IPtables, но если я проведу сканирование портов, то все равно увижу порт открытым вместе с портом 22, что нормально.
решение1
Когда вы говорите о сканировании портов, я полагаю, вы имеете в виду сканирование извне вашего сервера внутрь. Я не знаю, какую именно команду i-tables вы использовали, но я бы тоже пошел по этому пути, попробовав следующую команду:
iptables -I INPUT 1 -p tcp --dport 25 -j REJECT --reject-with=icmp-host-unreachable
Это должно запретить входящий трафик по определенному протоколу и порту, в результате чего маршрут к хосту будет потерян.