Uncomplicated Firewall (ufw) é executado em tabelas IP e lida com isso muito bem.
sudo ufw deny from 2001:db8::/32 to any
Negará todo o tráfego da sub-rede IPv6 2001: db8 :: / 32. Você também pode selecionar portas e protocolos para negar, se precisar dessa granularidade. Como sempre, consulte a man page para opções adicionais.
ufw está nos repositórios, então você pode instalá-lo com sudo apt-get install ufw
.