Пользователи без полномочий root не могут прослушивать (или даже открывать) порты ниже 1024.
Чтобы ограничить пользователей другими портами выше 1024, вы можете использовать опцию --uid-owner iptables. Смотрите "Человек Iptables".
Если вы не хотите связываться с iptables самостоятельно (но при этом хорошо разбираетесь в работе с сетями / брандмауэрами), мое личное любимое решение для брандмауэров - firehol. Он имеет команды user / uid, чтобы помочь вам установить ограничения для каждого пользователя.