Хорошо, хотя ответ Маня точен для поиска ASN, он опирается на статические проверки / обновления, а затем вставляет их в запрещающие списки / брандмауэры. Я использовал APF слишком долго. Просматривая конфиги, я понял, что межсетевой экран CSF имеет возможность блокировать через ASN и / или код страны (ISO). Он запрашивает базу данных Maxmind GEOIP. Вот описание из /etc/csf/csf.conf
РАЗДЕЛ: Списки кодов стран и настройки
Код страны для CIDR разрешить / запретить. В следующих двух вариантах вы можете разрешить или запретить диапазоны CIDR для всей страны. Блоки CIDR генерируются из базы данных Maxmind GeoLite Country http://www.maxmind.com/app/geolitecountry и полностью зависят от доступности этой услуги.
Укажите двухбуквенный код (ы) ISO страны. Правила iptables только для входящих соединений
Кроме того, номера ASN также могут быть добавлены в разделенные запятыми списки ниже, которые также содержат коды стран. Те же ПРЕДУПРЕЖДЕНИЯ для кодов стран применяются к использованию ASN. Подробнее о номерах автономных систем (ASN): http://www.iana.org/assignments/as-numbers/as-numbers.xhtml
Вы должны рассмотреть возможность использования LF_IPSET при использовании любого из следующих параметров
ВНИМАНИЕ: Эти списки никогда не являются точными на 100%, и некоторые интернет-провайдеры (например, AOL) используют негеографические обозначения IP-адресов для своих клиентов.
ВНИМАНИЕ: Некоторые списки CIDR огромны, и для каждого требуется правило в цепочке входящих iptables. Это может привести к значительному снижению производительности и в некоторых случаях сделать сервер недоступным. По этой причине (помимо прочего) мы не рекомендуем использовать эти опции
ПРЕДУПРЕЖДЕНИЕ. Из-за нехватки ресурсов на серверах VPS эту функцию нельзя использовать в таких системах, если вы не выбрали очень маленькие зоны CC.
ВНИМАНИЕ: CC_ALLOW разрешает доступ через все порты брандмауэра. По этой причине CC_ALLOW, вероятно, имеет очень ограниченное использование, и CC_ALLOW_FILTER является предпочтительным
Каждый параметр представляет собой список CC, разделенных запятыми, например, «US, GB, DE»
Рассматриваются следующие параметры conf:
CC_DENY=""
CC_ALLOW=""
И есть более конкретные фильтры под ним в файле conf для дальнейшей блокировки жениха.