No use DROP, eso se identifica fácilmente como "filtrado" si sabe que la casilla está arriba. En su lugar, puede usar lo siguiente para enviar un RST. (como si hubiera un servicio escuchando, pero no acepta conexiones de usted)
-A INPUT -p tcp -m tcp --dport 22 -j REJECT --reject-with tcp-reset
O simplemente use lo siguiente para hacer que el puerto parezca cerrado. (como si no hubiera ningún servicio escuchándolo)
-A INPUT -p tcp -m tcp --dport 22 -j REJECT
-A INPUT -p tcp -m tcp --dport 995 -j REJECT --reject-with tcp-reset
debería estar haciendo lo que quiere (responda con RST).