Para rejeitar todos os pacotes tcp do endereço de origem:
sudo iptables -I INPUT -p tcp -s 126.184.25.101 -j REJECT
Não é necessário especificar o destino e, em alguns casos (ou seja, pacotes de transmissão) não funcionaria.
O que isto diz é para a sua cadeia INPUT, (-I) insira esta regra no topo.
Para o tráfego do endereço de origem (-s), (-j) direciona o tráfego para a regra DROP.
DROP pode ser preferível a REJEITA, porque rejeita envia uma resposta de volta, enquanto dropa, hum .. dropa o pacote, sem responder.
Além disso, se você quiser eliminar todos os protocolos, (tcp, udp, icmp, etc ...) remova o "-p tcp" assim:
sudo iptables -I INPUT -s ipaddress -j DROP
Pode haver implicações na sua situação de rede, onde o DROP causaria problemas, e o REJECT pode ser uma escolha melhor.
Além disso, observe que isso não vai viver além do ciclo de execução do sistema operacional atual. Se a permanência for necessária, você precisará pesquisar mais.