Действия ACCEPT и DROP в iptables отличаются тем, что первое разрешает, а второе запрещает прохождение пакета. 14
ACCEPT позволяет пакету пройти дальше по цепочке правил. 1 При этом пакет продолжит движение по цепочкам в других таблицах и может быть отвергнут там. 3
DROP удаляет пакет, больше над ним никакой обработки не производится. 2 «Сброшенные» пакеты прекращают своё движение полностью, то есть не передаются в другие таблицы, как это происходит в случае с действием ACCEPT. 3
Если пакет не подходит ни одному из правил, то к нему применяется действие по умолчанию, обычно ACCEPT. 1
Таким образом, ACCEPT разрешает пакет, а DROP запрещает его. 5