$ 0 0 对于绑定了很多IP遇上暴力破解ssh之类的, 用iptables封IP会比较慢. 用ip route把对方IP段丢路由黑洞封掉会立竿见影. ip route add blackhole 10.0.0.0/24