Простая разница в iptables:



DROP - просто закрывает соединение и ничего не отправляет в ответ.

REJECT - сбрасывает соединение и отправляет в ответ сообщение вида host is unreachable.



В случае атаки, когда запросов на сервер идёт очень много, лучше использовать DROP, что бы не отвечать на каждый из них.



#будничное #iptables