RHEL7 / CentOS7は、新しいfirewalld
ファイアウォールサービスを備えてiptables service
おり、これは(両方ともiptables
ツールを使用してカーネルのNetfilterと対話します)を置き換えます。
firewalld
着信トラフィックをブロックするように簡単に調整できますが、1.5年前のThomas Woernerが述べているように、「現時点では単純な方法でfirewalldを使用して発信トラフィックを制限することはできません」。そして、私が知る限り、それ以来状況は変わっていません。それともありますか?で発信トラフィックをブロックする方法はありますfirewalld
か?そうでない場合は、iptables
ツールを使用して手動でルールを追加する以外に、発信トラフィックをブロックする他の「標準」方法(RHEL7ディストリビューション)がありますか?