Не пускаем на определённый порт никого кроме перечисленных подсетей
[cc lang=”bash”]iptables -A INPUT -s 10.0.0.0/10 -p tcp -m tcp –dport 411 -j ACCEPT
iptables -A INPUT -s 89.105.128.0/22 -p tcp -m tcp –dport 411 -j ACCEPT
iptables -A INPUT -p tcp –dport 411 -j DROP[/cc]
например так
ну а как в автозагрузку добавить идём в гугл 🙂
для ленивых есть ip клькулятор для расчёта масок и сетей
http://ipcalc.dewil.ru/
в разделе “обо мне” немного запарился:) не freware a freeware