123.123.123.0/24 は適宜読み替えてください
firewall-cmd --zone=drop --permanent --add-source=123.123.123.0/24
firewall-cmd --reload
firewall-cmd --get-active-zones
drop
sources: 123.123.123.0/24
public
interfaces: eth0
drop のリストに入っています。これでOKです。
cat /var/log/maillog | grep failed