Есть ли способ пропустить сканирование этого порта в Nmap?
Да. Смотрите здесь (перепечатано здесь для удобства):
Вы можете использовать запятую в качестве разделителя для разделения двух разных диапазонов портов. Например в вашем случае вы можете дать следующее
$ nmap 24.0.0.0/24 -p 1-79,81-65535
Следовательно, таким образом мы исключили сканирование портов на порту 80.
Почему это показано даже на мертвых хостах?
Где-то в вашей цепочке маршрутизации у вас может быть маршрутизатор / принудительный прокси / межсетевой экран с отслеживанием состояния, который выполняет некоторую проверку пакетов и возвращает фактический ответ вашему хосту, пытающемуся сообщить вам, что порт заблокирован. Он может даже не проверить IP перед отправкой этого ответа.
Короче говоря, вы не можете предполагать, что любой ответ, полученный вами из сети, на самом деле исходил от конечной точки, к которой вы обратились, если вы не используете надежное шифрование. Любой "человек посередине" может отправить фальшивый запрос, будь то, чтобы сказать вам: «Вам не разрешено это делать!"или просто какая-то неверная конфигурация. Фактический случай, по которому это происходит, будет чрезвычайно специфичным для вашей аппаратной / программной конфигурации, а также для вашего интернет-провайдера и т.д. - в основном все, что связано с настройкой вашей сети.