네크워크 초보적인 질문입니다.

winfight의 이미지

회사에서 DDos 공격이 있어서
IPTables를 이용하여서 국내IP대역에 대해서만 서비스를 하려고 합니다.

그래서 정책설정을 하려고 하는데 국내IP주소를 받아보니 "시작주소~끝주소" 이렇게 표시가 되네요

그래서 Netmask로 표현을 하려고 하는데 제가 계산하는 방식이 맞는지가 의문입니다.

예 210.97.0.0 ~ 210.97.127.255 -> 210.97.0.0/17

210.97.0.192.0 ~ 210.97.255.255 -> 210.97.192.0/18

210.116.0.0 ~ 210.123.255.255 -> 210.116.0.0/13

제가 생각하는 방법이 맞는지 모르겠습니다.
확인을 부탁드리고 틀렸다면 어떻게 하는것이 정확한 방법인지 알려주시면 감사하겠습니다.