هیچی مثل خود iptables خوب نیست، کمی با رول هاش آشنایی داشته باشید. اما زمانی که بحث حملات سنگین لایه 4 (البته برای دیتا سنترهای ایرانی) مثلا 1 گیگابیت و حتی کمتر از آن ؛ اصلا مهم نیست شما آی پی خارج بسته باشید یا نه؛ اصلا سرورتان خاموش باشد یا روشن ! (البته این مورد خاموش بودن سرور در خصوص UDP ) ؛ باز هم دیتا سنتر آیپی شما را نال می کند و در مواقعی حملات سنگین تر ؛ خود زیر ساخت آی پی را نال می کند!