ma guarda che puoi farlo dinamicamente eh
tipo
iptables -A INPUT -s 1.2.3.4 -j DROP
fa quello che vuoi te per tutte le richieste dall'ip 1.2.3.4
se cerchi un po' tra la documentazione iptables trovi come farlo per la porta singola
se poi vuoi farlo "di default" devi appunto decomprimere modificare e ricomprimere come descritto sul mio sito