A melhor solução pode ser apenas desconectar a placa de rede do convidado nas configurações de rede do Virtualbox até que você esteja pronto para colocá-lo on-line.
Se você ainda quiser usar iptables
, em seguida, no guest run:
sudo iptables -P INPUT DROP
sudo iptables -P FORWARD DROP
sudo iptables -P OUTPUT DROP
Isso altera a política padrão das cadeias para DROP.