Стандартное правило
add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="Port scanners to list " disabled=no
Блочит FTP и VPN клиентов. А что подразумевается под значениями нормально не описывается.