Есть ли смысл в DROP ALL POLICY?
Есть небольшой офис, большинство машин под виндой, роутер с NAT на Debian. Есть ли смысл в iptables ставить политику DROP по умолчанию и разрешать только необходимый трафик? Защитит ли это хоть немного локальную сеть от нечисти(т.к антивирус не всегда все может выловить)? Или лучше не заморачиваться т.к это ничего не даст?