iptables 에서 ip 어드레스에서 부분적으로 막는법?

kimyh의 이미지

iptables 에서 특정 ip 216.126.234.40 를 216.126.234 이하는 모두
막아버리고 싶을때
아래 명령을 어떻게 해야 하나요.
/sbin/iptables -A INPUT -s 216.126.234.40 -j DROP

이것을 /sbin/iptables -A INPUT -s 216.126.234.* -j DROP
이렇게 해보니까 않되더군요.

또 특정 ip 어드레스 하나만 telnet ftp ssh 접속이 가능하게 하고
모든 다른 ip 어드레스는 telnet ftp ssh 접속을 못하게 할려면 어떻게 해야 하는지요?

http는 모든 ip에서 접속을 하도록 해야 하겠지요.

송지석의 이미지

/255.255.255.0
를 붙이면 됩니다

-s 216.126.234.0/255.255.255.0