新建ipset
firewall-cmd --permanent --new-ipset=blacklist --type=hash:net --option=family=inet --option=hashsize=4096 --option=maxelem=200000
下载 ip段文件
wget http://www.ipdeny.com/ipblocks/data/countries/all-zones.tar.gz
tar -vxzf all-zones.tar.gz
将你想屏蔽的国家加入ipset集合中
firewall-cmd --permanent --ipset=blacklist --add-entries-from-file=./gr.zone
将blacklist集合 定向到 drop区域
firewall-cmd --permanent --zone=drop --add-source=ipset:blacklist
生效
firewall-cmd --reload
手动添加ip进入blacklist
firewall-cmd --permanent --ipset=blacklist --add-entry=IP地址
firewall-cmd --reload