суть в том, что дропая в раве, мы прогоняем абсолютно весь траффик (см пакетфлоу), в т.ч. и легитимный, через лишние правила, что создает лишнюю и никому не нужную нагрузку на рутер.
при мало-мальски большом для конкретного рутера траффика, это будет заметно.
рав актуален только при вышеупомянутом случае, когда нелигитимный траффик становится выше легитимного. тогда, действительно, его использование оправдано