iptables は、TCP_RST または ICMP_HOST_UNREACHABLE パケットをソースに送り返すなどのアクションでパケットを拒否するように構成できます。このような:
iptables -A INPUT -p TCP --dport 22 -j REJECT --reject-with tcp-reset
IPTables がホストに送り返す TCP_RST セグメントの「srcIp」として使用するアドレスは? 受信したパケットの「destIp」ですか? それとも、パケットを受信したインターフェイスで構成された IP アドレスですか?