dhcp и iptables

Наткнулся на эту информацию изучая вопрос, почему не удается отфильтровать запросы dhcp с помощью ip firewall на Mikrotik
Цитата отсюда - https://forum.mikrotik.com/viewtopic.php?t=36035

Normally, when programs need network access, they open
an Internet socket, which gets
any packets destined for it and can send packets after the kernel has
applied all IP Tables rules to them. So if you have a policy of
DROP, the socket will not receive or be able to
send that packet.

