Você precisa criar um ipset para que o iptables possa ser compatível. Nota tempo limite 0 significa que o padrão nunca expira.
ipset create temp_hosts hash:ip timeout 0
iptables -I INPUT 1 -m set -j DROP --match-set temp_hosts src
iptables -I FORWARD 1 -m set -j DROP --match-set temp_hosts src
Agora que nosso conjunto é criado, podemos começar a adicionar endereços IP (unidade de tempo limite: segundos).
ipset add temp_hosts 1.1.1.2 timeout 400
Note que você precisa disso para sobreviver a uma reinicialização que precisa salvar e carregar as regras.
ipset save -f /path/ipset.save
ipset restore -f /path/ipset.save
Estes podem ser automatizados com o cron ou o systemd.