С помощью модуля Twin Tunnel Blocklist можно ограничить трафик из нежелательных подсетей.
Создание правил Twin Tunnel Blocklist
Чтобы заблокировать трафик из подсети, перейдите на страницу услуги из личного кабинета, в разделе Защита L3–4 откройте вкладку Twin Tunnel Blocklist и нажмите Добавить правило.
На Базовом уровне защиты можно заблокировать 20 подсетей, на Оптимальном — 40 подсетей

Во всплывающем окне введите нужную подсеть — трафик из нее будет полностью заблокирован. В комментарии к правилу вы можете пояснить, почему запрещаете той или иной подсети доступ к своему ресурсу.

Принцип работы модулей Twin Tunnel
Трафик последовательно проходит через все модули Twin Tunnel. Каждый модуль анализирует входящие пакеты согласно своим правилам.
Обработка трафика начинается с Twin Tunnel Firewall. Если пакет не попадает под правила фаервола, он обрабатывается модулем Twin Tunnel Blocklist.

Подробнее о работе правил Twin Tunnel читайте в инструкции «Как работает защита сети»