Команды deny и reject в UFW отличаются тем, что для deny компьютер отсылает отправителю пакет с уведомлением об ошибке, а для reject просто отбрасывает пакет и ничего не отсылает. 2
** deny** добавляет запрещающее правило, при попадании в которое файрвол не предпринимает действий. 1 reject добавляет запрещающее правило, при этом файрвол даёт знать подключающемуся, что этот порт закрыт. 1
С точки зрения пользователя или программы, пытающейся подключиться к серверу, deny заставит программу ждать, пока попытка подключения не завершится таймаутом через некоторое время, а reject выдаст немедленное и информативное сообщение «Connection refused». 4