Como @Aaron disse, isso é normal.
Quando o pacote de entrada atinge a regra REJECT
, ele será processado pelo netfilter e responderá a um remetente com RST
pacote e mensagem.
No entanto, se você definir como DROP
, a fonte não receberá nenhuma mensagem.
Verifique este link: Diferença entre DROP & REJEITAR
Vale a pena executar tcpdump
ou wireshark
para capturar a saída e ver o que passa por baixo do hub.