IPアドレス範囲をブロックする方法

And to further complicate things, ufw / nftables on the host server apparently doesn’t block things as expected inside Docker:

「いいね!」 1