DROP は使用しないでください。ボックスが起動していることがわかっている場合は、「フィルター処理済み」と簡単に識別できます。代わりに、以下を使用して RST を送信できます。 (リッスンしているサービスがあるかのように見えますが、あなたからの接続は受け入れません)
-A INPUT -p tcp -m tcp --dport 22 -j REJECT --reject-with tcp-reset
または、単に以下を使用して、ポートが閉じているように見せます。 (リッスンしているサービスがないかのように)
-A INPUT -p tcp -m tcp --dport 22 -j REJECT
-A INPUT -p tcp -m tcp --dport 995 -j REJECT --reject-with tcp-reset
あなたがやりたいことをしているはずです(RSTで応答してください)。