Ho una gamma di porte TCP in entrata aperte sul firewall, ma di solito chiuse sul computer host. Ogni giorno vedo una manciata di tentativi di connessione sconosciuti, per i quali il server restituisce TCP RST. Mi chiedo, dovrei configurare IPTABLES per rilasciarli silenziosamente, quindi uno scanner non può apprendere così velocemente lo stato di una porta? Se il volume fosse alto, lo farei per evitare di pagare la larghezza di banda in uscita, ma c'è qualche altra ragione oltre a quella?