Inverta a suposição: permita através daqueles que você quer, então negue o resto:
iptables -A INPUT -m set --match-set uk.zone src -p tcp --dport 15765 -j ACCEPT
iptables -A INPUT -m set --match-set th.zone src -p tcp --dport 15765 -j ACCEPT
iptables -A INPUT -p tcp --dport 15765 -j DROP
(e da mesma forma para a porta 16247, ou tente ficar esperto com -m multiport
). Observe que o pedido é importante: as exceções ( ACCEPT
s) precisam vir antes da regra ( DROP
).