如何在 Firewalld 中阻止 ip 范围

ak1*_*1in 3 centos firewalld

我知道我可以使用以下命令来阻止单个 IP:

firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='115.239.228.12' reject"
Run Code Online (Sandbox Code Playgroud)

但我需要阻止从 115.239.xx 开始的所有 ip

我有 Cent os 7。

谢谢

Zor*_*che 6

我自己不是 firewalld 的用户,但对于大多数防火墙实现,尤其是基于 linux 的实现,只要您看到源地址或目标地址的选项,您就可以简单地提供 CIDR 样式的网络规范。所以115.239.0.0/16