Talvez seja mais fácil desligar uma interface específica, por exemplo:
# ifconfig eth0 down
Como posso forçar todos os sockets atualmente abertos no linux para fechar a partir da linha de comando?
Talvez seja mais fácil desligar uma interface específica, por exemplo:
# ifconfig eth0 down
para liberar todas as suas regras na tabela de filtros
iptables -F
definir o comportamento padrão para soltar na cadeia INPUT
iptables -P INPUT DROP
neste ponto, todos os soquetes locais devem estar indisponíveis para um host remoto se você tem um sistema operacional baseado em redhat você também deve usar iptables -X se livrar de sua cadeia personalizada para INPUT
se você quer que as regras permaneçam na inicialização, então você precisa incluí-las em um script que é executado no arquivo /etc/rc.local ou usar o iptables save
Isso tudo está assumindo que o que você disse que quer fazer é o que você quer fazer.