Z regułami iptables nie jestem w stanie Ci pomóc. Powiem jednak, iż blokowanie dostępu komputerom, które skanują Twój serwer, nie ma sensu - każdy z tych komputerów ma inny adres IP.
Jeżeli jednak chodzi o skany - boty wywołują błąd 404 poprzez odwiedzenie nieistniejącej strony na Twoim serwerze, by przechwycić nagłówki, w których znajdują się informacje dot. zainstalowanego oprogramowania (np. apache).
Zapoznaj się z zawartością pliku
Mówię głównie o tym fragmencie:
Kod: Zaznacz cały
# ServerTokens
# This directive configures what you return as the Server HTTP response
# Header. The default is 'Full' which sends information about the OS-Type
# and compiled in modules.
# Set to one of: Full | OS | Minimal | Minor | Major | Prod
# where Full conveys the most information, and Prod the least.
#
ServerTokens Prod
# Optionally add a line containing the server version and virtual host
# name to server-generated pages (internal error documents, FTP directory
# listings, mod_status and mod_info output etc., but not CGI generated
# documents or custom error documents).
# Set to "EMail" to also include a mailto: link to the ServerAdmin.
# Set to one of: On | Off | EMail
#
ServerSignature Off