господа, удивляет рассуждение при незнании предмета.
читайте
классикупри политике по умолчанию DROP должны быть такие финты как пропуск трафика на LO интерфейс
в том числе и с него же.

И че топикстартер тупит тоже не понимаю, ясно же ему сказали ошибки Ethernet -это другой слой стека,
к файрволу отношения не имеет. Отделите катлеты от мух.
Любое правило с -j DROP будет давать накрутку "dropped: XXXX".
Таки думай, что пишешь.
грамотей. у меня по ifconfig dropped 0 по всем интерфейсам
а правил с -j DROP хватает. срабатывание правила и сброс пакетов смотрят iptables-save -c
в квадратных скобочках количество пакетов и байт на которых правило сработало и эти счетчики естественно у меня зашкаливают.
А никак не счетчики фактически ethernet протокола
