Você provavelmente deseja -I INPUT
em vez de -A INPUT
.
-A INPUT
adicionará a regra ao final da cadeia. O que significa que se você tiver algo como -p tcp --dport 25 -j ACCEPT
antes, o ACCEPT
irá corresponder primeiro e o processamento nunca chegará à regra -j DROP
.
O -I INPUT
adicionará a regra ao topo, por isso, substituirá todo o resto.