A cadeia INPUT
no IPTables atua no tráfego cujo destino é o computador que executa o IPTables. Não afeta o tráfego encaminhado.
Você precisa usar a cadeia FORWARD
para os pacotes que passam pelo computador e que não são direcionados para ele.
Por exemplo:
iptables -I FORWARD 1 -s 192.168.0.0/24 -d <destinationIP> -p udp --dport 53 -j DROP
Esta regra descarta todos os pacotes UDP da rede 192.168.0.0/24 para a porta 53.