Danke für die Antworten.
UFW und Iptables hab ich nicht gemischt, hab nur UFW im Einsatz
Ja die ist aktiv..auch gibts keine Einträge UDP


Chain ufw-user-input (1 references)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:XXXX
ACCEPT tcp -- anywhere anywhere tcp dpt:XXXX
DROP tcp -- anywhere anywhere tcp dpt:domain
DROP udp -- anywhere anywhere udp dpt:domain

Das komische ist halt, wen ich einen Online Scan mach, ist bei mir der Port 53 Offen..ich versteh aber nicht ganz warum..
Lokal wen ich NMAP laufen lassen würde würd ichs ja irgendwie verstehen oder auch nicht..wär mir dann aber egal..aber nicht von extern..

thx.