禁止IP与转发不起作用

我使用类似于其他服务器桥梁的VPS。

我使用apf-firewall和这个文件/etc/apf-firewall/preroute.rules作为其他服务器的远程端口。

这是文件的结尾:

 iptables -t nat -A PREROUTING -p tcp --dport 3389 -j DNAT --to-destination 37.187.171.233:3389 iptables -t nat -A POSTROUTING -j MASQUERADE 

所有的伟大的工作,但是当我想禁止一个IP apf -d 127.0.0.1iptables -I INPUT -s 127.0.0.1 -j DROP不起作用。 连接仍然被转发

我试过这个命令iptables -I FORWARD -d 127.0.0.1 -j DROP但是结果相同。

如果连接被转发,如何阻止IP?