eth0:0
é um "alias". Não é realmente uma interface de rede virtual, é um segundo IP na mesma interface.
Você terá que bloquear usando os switches IP de destino para o tráfego de entrada - especificando o endereço IP do alias. Por exemplo, supondo que eth0:0
seja 10.99.99.99:
iptables -P INPUT DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i eth0 -d 10.99.99.99 -j DROP
iptables -A INPUT -i eth0 -j ACCEPT