Como bloquear um intervalo de ip no Firewalld

2

Eu sei que posso usar o comando abaixo para bloquear um único ip:

firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='115.239.228.12' reject"

mas preciso bloquear todos os ips a partir de 115.239.x.x

Estou tendo o Cent os 7.

Obrigado

    
por ak111in 20.03.2015 / 19:03

1 resposta

5

Eu não sou um usuário do firewalld, mas para a maioria das implementações de firewall, especialmente aquelas baseadas no Linux, sempre que você vê a opção de um endereço de origem ou destino, você pode simplesmente fornecer uma especificação de rede estilo CIDR. Então, 115.239.0.0/16 .

    
por 20.03.2015 / 19:19