我知道我可以使用下面的命令来阻止一个单一的IP:
firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='115.239.228.12' reject"
但我需要从115.239.xx开始阻止所有ips
我有Cent OS 7。
谢谢
我不是firewalld的用户,但是对于大多数防火墙实现,特别是基于linux的实现,只要你看到源或目标地址的选项,你可以简单地提供一个CIDR风格的networking规范。 所以115.239.0.0/16 。