我们可以使用iptables过滤一些不要网段,如果是规则的网段,当然是很容易。如果是不规则的呢,比如192.168.1.23-192.168.1.63,那是不是要一个一个去写?不用,iptables提供了一个模块iprange,简单用法如下:

iptables -I INPUT -m iprange --src-range 192.168.1.23-192.168.1.63 -j ACCE

如果是匹配目标ip,则用--dst-range。

具体的可以看《更安全的linux网络》