O RHEL7 / CentOS7 apresenta um novo firewalld
serviço de firewall, que substitui o iptables service
(que usa a iptables
ferramenta para interagir com o Netfilter do kernel abaixo).
firewalld
pode ser facilmente ajustado para bloquear o tráfego de entrada, mas, como observado por Thomas Woerner há 1,5 anos, "limitar o tráfego de saída não é possível com o firewalld de uma maneira simples no momento". E, tanto quanto posso ver, a situação não mudou desde então. Ou tem? Existe alguma maneira de bloquear o tráfego de saída firewalld
? Caso contrário, existem outras maneiras "padrão" (na distribuição RHEL7) de bloquear o tráfego de saída, exceto adicionar regras manualmente através da iptables
ferramenta?