Se bastasse bloquear os pacotes return do seu host de volta para o IP em questão, você poderia rotear null seus / 32:
# ip route add prohibit w.x.y.z/32
O tráfego de entrada ainda chegará, mas o handshake de três vias nas conexões TCP não será concluído, portanto, qualquer nova conexão de entrada (e, na verdade, as conexões existentes) será inutilizada.