filtered contre closed (état d'un port)
Deux des trois verdicts que renvoie nmap -Pn 198.51.100.25. Ils décrivent ce qui est revenu, pas votre niveau de protection. closed : la machine a répondu — un RST qui dit « rien ici » — donc le paquet a traversé tous les filtres et n'a trouvé aucun socket en écoute. filtered : rien n'est revenu, quelque chose a jeté le SYN en silence. Lire closed comme « protégé » retourne le constat. 5432/tcp closed dit que le pare-feu laisse passer et que PostgreSQL ne tourne pas aujourd'hui ; le matin où quelqu'un démarre un conteneur, le port passe à open sans qu'une seule règle ait changé. Sur cette ligne, c'est filtered que vous voulez. Côté client, la même distinction s'appelle refus contre délai dépassé. --reason affiche la réponse exacte derrière chaque verdict.
Aussi écrit : filtered, closed
