RHEL7 / CentOS7 verfügt über einen neuen firewalld
Firewall-Dienst, der den ersetzt iptables service
(beide verwenden das iptables
Tool, um mit dem darunterliegenden Netfilter des Kernels zu interagieren).
firewalld
kann einfach so eingestellt werden, dass eingehender Datenverkehr blockiert wird. Wie jedoch vor 1,5 Jahren von Thomas Woerner festgestellt wurde, ist "die Begrenzung des ausgehenden Datenverkehrs mit Firewalld derzeit nicht auf einfache Weise möglich". Und soweit ich das sehe, hat sich die Situation seitdem nicht geändert. Oder hat es? Gibt es eine Möglichkeit, ausgehenden Datenverkehr mit zu blockieren firewalld
? Wenn nicht, gibt es andere "Standard" -Methoden (in RHEL7 Distribution), um ausgehenden Verkehr zu blockieren, außer das manuelle Hinzufügen von Regeln über das iptables
Tool?