Verwenden Sie nicht DROP, das wird leicht als "gefiltert" identifiziert, wenn Sie wissen, dass die Box aktiv ist. Stattdessen können Sie Folgendes verwenden, um eine RST zu senden. (als ob ein Dienst zuhört, aber keine Verbindungen von Ihnen akzeptiert)
-A INPUT -p tcp -m tcp --dport 22 -j REJECT --reject-with tcp-reset
Oder verwenden Sie andernfalls einfach Folgendes, damit der Port geschlossen aussieht. (als ob kein Dienst darauf lauscht)
-A INPUT -p tcp -m tcp --dport 22 -j REJECT
-A INPUT -p tcp -m tcp --dport 995 -j REJECT --reject-with tcp-reset
sollte tun, was Sie wollen (antworten Sie mit RST).