De acordo com o link abaixo, você deve terminar suas regras com
-j REJECT --reject-with tcp-reset
em vez de
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
Veja link
Em seguida, a porta parecerá que não há nenhum serviço sendo executado, pois tcp-reset é a resposta para uma porta não utilizada.
Mas você diz que tem outro firewall na frente, então a questão é moo, como Joey coloca: -)