Use a opção --line-numbers
para o iptables para obter uma listagem que mostre os números de linha das regras em uma cadeia, por exemplo,
iptables -L fail2ban-SSH -v -n --line-numbers
Chain fail2ban-SSH (1 references)
num pkts bytes target prot opt in out source destination
1 19 2332 DROP all -- * * 193.87.172.171 0.0.0.0/0
2 16 1704 DROP all -- * * 222.58.151.68 0.0.0.0/0
3 15 980 DROP all -- * * 218.108.224.81 0.0.0.0/0
4 6 360 DROP all -- * * 91.196.170.231 0.0.0.0/0
5 8504 581K RETURN all -- * * 0.0.0.0/0 0.0.0.0/0
Em seguida, use iptables -D chain rulenum
para remover os que você não deseja, por exemplo,
iptables -D fail2ban-SSH 1
excluiria o
1 19 2332 DROP all -- * * 193.87.172.171 0.0.0.0/0
linha do exemplo acima. Observe que tudo é renumerado para que você possa executar o mesmo comando novamente para remover a nova regra 1 da cadeia.