分散ファイアウォール(DFW)で、「Reject」と「Drop」のどちらを使うべきか。

内部ではトラブルシューティングを容易にするためRejectを使い、外部攻撃には情報を与えないDropを使うのが定石である。