RHEL7 / CentOS7 presenta un nuovo firewalld
servizio firewall, che sostituisce iptables service
(entrambi utilizzano lo iptables
strumento per interagire con il Netfilter del kernel sottostante).
firewalld
può essere facilmente ottimizzato per bloccare il traffico in entrata, ma come osservato da Thomas Woerner 1,5 anni fa "al momento non è possibile limitare il traffico in uscita con firewalld in modo semplice". E per quanto posso vedere la situazione non è cambiata da allora. O ce l'ha? Esiste un modo per bloccare il traffico in uscita con firewalld
? In caso contrario, esistono altri modi "standard" (sulla distro RHEL7) per bloccare il traffico in uscita se non l'aggiunta manuale di regole tramite lo iptables
strumento?