我知道我可以使用以下命令来阻止单个 IP:
firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='115.239.228.12' reject"
Run Code Online (Sandbox Code Playgroud)
但我需要阻止从 115.239.xx 开始的所有 ip
我有 Cent os 7。
谢谢
我自己不是 firewalld 的用户,但对于大多数防火墙实现,尤其是基于 linux 的实现,只要您看到源地址或目标地址的选项,您就可以简单地提供 CIDR 样式的网络规范。所以115.239.0.0/16
。
归档时间: |
|
查看次数: |
8818 次 |
最近记录: |