Firewall cihazlarında bir paketi iki farklı şekilde kabul etmeyebilirsiniz. Bunlardan biri Reject etmek bir diğer ise Drop (Deny) etmek.
Bir paketi Reject yaptığınızda kabul etmeme sebebini gönderici tarafa ICMP ile bildirirsiniz. Drop ederseniz, gönderici tarafa bildirmeden paketi düşürmüş olursunuz. Aşağıdaki diyagram bu küçük farkı çok güzel açıklar.