#!/bin/bash
ALLOW="80.80.80.80 190.190.190.190"
# Для каждого из ALLOW установить пометку = 1
for IP in $ALLOW; do
iptables -A INPUT -s $IP -j MARK -p tcp --dport 22 --set-mark 1
done
#Отбросить все пакеты с пометкой !=1
iptables -A INPUT -m mark --mark !1 -j DROP
Но если на сервер требуется свободный доступ по другим портам, то лучше действительно сменить политику по умолчанию.