1. vim /etc/sysconfig/iptables2.添加箭头指向的语句,ip可以替换,3. 保存后退出service iptables save4.重启 service iptables restart5 确认规则是否生效使用service iptables status命令查看是否有对该恶意IP的drop规则,有的话则已经添加了拦截规则