Zugriff von/auf einen Host mittels Routing sperren
Es muss nicht immer iptables sein um mal eben einen Host von der Kommunikation mit einem Rechner auszuschließen.
So kann mittels route die Netzwerkkommunikation von einem Host verworfen werden:
route add -host 192.168.0.1 reject
Das gleiche geht natürlich auch für ein ganzes Netz
route add -net 192.168.0.0/24 reject
Da "route" eigendlich veraltet ist, hier noch das gleiche über "ip":
ip route add blackhole 192.168.0.1