в общем да вы правы коллега приходится очень много гадать потому как спросить не у кого
-A INPUT -s ИП/32 -i eth1 -p tcp -m state --state NEW -m multiport --dports 80,25,110,21,22 -j DROP
-A INPUT -s ИП/32 -i eth1 -p tcp -m state --state NEW -m multiport --dports 80,25,110,21,22 -j DROP
-A INPUT -s ИП/32 -i eth1 -p tcp -m state --state NEW -m multiport --dports 80,25,110,21,22 -j DROP
-A INPUT -s ИП/32 -i eth1 -p tcp -m multiport --dports 80,25,110,21,22 -m limit --limit 3/min -j LOG --log-prefix HAKS_ --log-level 7
-A INPUT -s ИП/32 -i eth1 -p tcp -m multiport --dports 80,25,110,21,22 -m limit --limit 3/min -j LOG --log-prefix HAKS_ --log-level 7
-A INPUT -s ИП/32 -i eth1 -p tcp -m multiport --dports 80,25,110,21,22 -m limit --limit 3/min -j LOG --log-prefix HAKS_ --log-level 7
айпишники откуда не желателено открытие соеденение у меня перечисленны через запятую команда iptables-save вывела их построчно