Eu usei o Ubuntu 14 e tentei adicionar o comando para descartar o IP usando este comando
sudo iptables -A INPUT -p tcp -s 192.168.56.1 --dport 80 -m conntrack --ctstate NEW,ESTABLISHED -j DROP
Mas apareceu um erro
iptables: No chain/target/match by that name'