以下のコマンドを使用して単一のIPをブロックできることを知っています。
firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='115.239.228.12' reject"
115.239.x.xから始まるすべてのIPをブロックする必要があります
Cent os 7を使用しています。
ありがとう
私自身はファイアウォールのユーザーではありませんが、ほとんどのファイアウォールの実装、特にLinuxベースのファイアウォールの実装では、送信元または宛先アドレスのオプションが表示されるときはいつでも、CIDRスタイルのネットワーク仕様を提供できます。そう 115.239.0.0/16
。