#屏蔽單個ip的指令是
iptables -i input -s 123.45.6.7 -j drop
#封整個段即從123.0.0.1到123.255.255.254的指令
iptables -i input -s 123.0.0.0/8 -j drop
#封ip段即從123.45.0.1到123.45.255.254的指令
iptables -i input -s 124.45.0.0/16 -j drop
#封ip段即從123.45.6.1到123.45.6.254的指令是
iptables -i input -s 123.45.6.0/24 -j drop
service iptables save 儲存在/etc/sysconfig/iptables