Não posso comentar como é sábio codificar os netblocks do seu CDN, porque presumo que você tenha pensado nisso e tenha uma maneira de garantir que você esteja atualizado se implantar sistemas em um novo datacenter . No entanto, observarei que você precisará separar os netblocks notificados pelo CIDR em vez de separá-los. :)
Além disso: sua chamada atual funcionará quando a sintaxe estiver limpa, mas se você não especificar um número de regra após -I INPUT
, ela será adicionada no final da cadeia, onde você provavelmente já tem um padrão -dado de regra. Em outras palavras: esta regra não fará nada onde este comando vai colocá-lo.
A melhor maneira de lidar com isso é encontrar e editar seu arquivo de regras e, em seguida, recarregá-lo.