web-dev-qa-db-ja.com

FirewalldでIP範囲をブロックする方法

以下のコマンドを使用して単一のIPをブロックできることを知っています。

firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='115.239.228.12' reject"

115.239.x.xから始まるすべてのIPをブロックする必要があります

Cent os 7を使用しています。

ありがとう

3
ak111in

私自身はファイアウォールのユーザーではありませんが、ほとんどのファイアウォールの実装、特にLinuxベースのファイアウォールの実装では、送信元または宛先アドレスのオプションが表示されるときはいつでも、CIDRスタイルのネットワーク仕様を提供できます。そう 115.239.0.0/16

6
Zoredache