Не пускаем на определённый порт никого кроме перечисленных подсетей
iptables -A INPUT -s 10.0.0.0/10 -p tcp -m tcp --dport 411 -j ACCEPT
iptables -A INPUT -s 89.105.128.0/22 -p tcp -m tcp --dport 411 -j ACCEPT
iptables -A INPUT -p tcp --dport 411 -j DROP
iptables -A INPUT -s 89.105.128.0/22 -p tcp -m tcp --dport 411 -j ACCEPT
iptables -A INPUT -p tcp --dport 411 -j DROP
например так
ну а как в автозагрузку добавить идём в гугл
для ленивых есть ip клькулятор для расчёта масок и сетей
http://ipcalc.dewil.ru/
в разделе «обо мне» немного запарился:) не freware a freeware