Esta regra corresponderá se o sinalizador syn estiver definido
iptables -A BLOCK -p tcp --tcp-flags SYN,ACK,FIN,RST SYN -j DROP
E este corresponderá para a bandeira FIN
iptables -A BLOCK -p tcp --tcp-flags SYN,ACK,FIN,RST FIN -j DROP
observe que você precisará ajustar isso, já que a regra syn impedirá conexões TCP de entrada para o seu dispositivo, talvez definir a porta específica que você deseja bloquear?