# 执行下载的shell脚本写入ipset 黑名单规则,然后iptables防火墙添加下面语句
-I INPUT -m set --match-set blacklist src -p tcp -m tcp -j DROP
# 查看、测试、新增、删除规则命令如下
ipset list blacklist
ipset test blacklist xx.xx.xx.xx
ipset add blacklist xx.xx.xx.xx
ipset del blacklist xx.xx.xx.xx