Для ssh сервера, разумнее всего было бы изменить правило
-A INPUT -p tcp -m tcp --dport 22223 --tcp-flags FIN,SYN,RST,ACK SYN -j BRUTE
на
-A INPUT -p tcp -m mutliport --dports 11111,22223 --tcp-flags FIN,SYN,RST,ACK SYN -j BRUTE
Т.е изменить правило.
iptables -R INPUT 8 -p tcp -m mutliport --dports 11111,22223 --tcp-flags FIN,SYN,RST,ACK SYN -j BRUTE
Для всего остального
iptables -I INPUT номер_правила<2 -p $proto -m $proto ---dport $dport -j ACCEPT.