iptables+geoip

下载了GeoLite2-Country-CSV_20211102包
执行xtables-addons提供的脚本后变成如下的内容
xtables-addons版本为2.14,但是脚本内容是最新的xtables-addons版本。

img

结果执行 iptables -I INPUT -m geoip --src-cc US -j DROP 的时候 直接封停了全国的ip。

请问是什么原因

iptables规则是不是执行错误了

#/bin/bash
wget -O /tmp/us.zone http://www.ipdeny.com/ipblocks/data/countries/us.zone
for ip in cat /tmp/us.zone
do
Blocking $ip
iptables -I INPUT -s $ip -j DROP
done