Merhaba,

Kural eklerken, chain oluştururken sıra önemlidir. Önce tüm erişimi engelleyip sonra bir ipyi allow etmek mantıklı değil. Port bazlı engellemek mantıklı, saldırı hangi portlara geliyorsa ona göre bir kural oluşturursunuz. Veya ben uğraşamam derseniz en basitinden csf kurup kendinizi allow edersiniz.

İyi çalışmalar.