O Iptables trabalha em uma primeira regra para igualar as vitórias, então o
2 43135 2175K ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:21
permitindo conexões na porta 21 ganha sobre o
14 2015 81956 DROP all -- * * 95.76.44.67 0.0.0.0/0
como, para conexões FTP, ele nunca é acionado.
Coloque o DROP para 95.76.44.67 antes da aceitação para FTP. Você provavelmente deseja alterar o comando que implementa isso para -I ...
em vez de -A ...