封单个IP
| 1 | iptables -I INPUT -s 123.60.2.200 -j DROP | 
封IP段
| 1 | iptables -I INPUT -s 211.1.0.0/16 -j DROP | 
封整个段
| 1 | iptables -I INPUT -s 211.0.0.0/8 -j DROP | 
保存iptables
| 1 | service iptables save | 
重启防火墙
| 1 | service iptables restart | 
清除原有规则
| 1 | iptables -F 清除预设表filter中的所有规则链的规则 |