Sinn und Zweck von "Erweiterung" der iptables und ip6tables?

Die Firewallregeln sind nützlich um ankommende Anfragen auf Port 443 (TCP+UDP) sowie 80 (nur UDP) mit sofortiger Wirkung zurückzuweisen. Das ist auf frisch eingerichteten Raspberry Pis nicht nötig, da hier Ports, die nicht geöffnet sind, automatisch abgewiesen werden.

Es gibt jedoch auch Systeme, die mit voreingestellten Firewalls kommen, die ankommende Anfragen auf diesen Ports nicht zurückweisen sondern einfach still und heimlich ins Leere laufen lassen. Die Konsequenz ist dann, dass der anfragende Browser nicht weiß, dass dort nichts mehr kommt und u.U. noch eine ganze Weile mit dem Seitenaufbau wartet, evtl. sogar noch mehrere Nachfragen hinterher schickt, die natürlich auch alle ohne Rückantwort einfach verworfen werden.

Zusammengefasst: Die Regeln werden nur dann gebraucht, wenn man (meist starke) Verzögerungen beim Seitenaufbau feststellt.