бред какой-то, пишешь разрешающие правила для 22 порта, всё ок, по логам трафик отмечается, всё замечательно, добавляешь DROP на всё и, внезапно, трафик полностью перекрывается