Sur un site de test de firewalls, j'avais le meme probleme avec ma gate en openbsd (pf comme firewall). Tous les ports etaient marques en ecoute et non fermes, malgre mes regles de firewalls. J'ai fait un test, j'ai mis un sshd en ecoute sur le port 42 et j'ai essaye de me connecter de l'exterieur. Ca ne marche pas, mon firewall filtrait bien.
J'en ai deduis qu'il me les montrait en "ecoute" car quand un paquet viens en contradiction avec le firewall, je renvoi des paquet RST pour indiquer un refus de connexion. Je pense que si tu utilises des regles DROP pour tes regles iptables, tu devrais voir tes ports fermes sur ce "fameux" site.