Если хочешь сбросить соединение без уведомления впиши
DROP вместо
REJECT.
В
ferm, по умолчанию,
REJECT уведомляет
ICMP пакетом отправителя, что порт недоступен (
icmp-port-unreachable). Можешь указать другой тип
ICMP.
REJECT; # по умолчанию
icmp-port-unreachableREJECT reject-with
icmp-net-unreachable;
Набери "
iptables -j REJECT -h" для получения дополнительной информации.
PS
Вот здесь написано:
ferm.foo-projects.org/download/2.1/ferm.html