セキュリティポリシーのアクションを「reject」に設定した場合の「deny」との違いは何か。

denyはパケットを静かに破棄(Silent Drop)するのに対し、rejectは送信元に対して拒否されたことを通知するパケット(TCP RSTやICMP)を送信する。