ところで、あらゆるパケットを落としたい!とかでなければ
tcp_wrapper で良いような気がするがな。ワイルドカード使えるし。