پیشنهاد من استفاده از IPSec و iptables هست.
شما رنج ایپی های ایران رو در از گوگل در بیار بده به iptable که accept کنه بقیه هرچی غیر از اینا بود drop بشن.