RHEL7 / CentOS7 presenta un nuovo firewalldservizio firewall, che sostituisce iptables service(entrambi utilizzano lo iptablesstrumento per interagire con il Netfilter del kernel sottostante).
firewalldpuò essere facilmente ottimizzato per bloccare il traffico in entrata, ma come osservato da Thomas Woerner 1,5 anni fa "al momento non è possibile limitare il traffico in uscita con firewalld in modo semplice". E per quanto posso vedere la situazione non è cambiata da allora. O ce l'ha? Esiste un modo per bloccare il traffico in uscita con firewalld? In caso contrario, esistono altri modi "standard" (sulla distro RHEL7) per bloccare il traffico in uscita se non l'aggiunta manuale di regole tramite lo iptablesstrumento?