Ich verwende CentOS 7. Wie kann ich den gesamten ausgehenden Datenverkehr ablehnen? Die meisten meiner Lektüren beziehen sich auf firewalld
& firewall-cmd
. Ich denke, ich könnte die Rich-Regel schreiben, bin mir aber nicht sicher, welchen Zonen ich sie hinzufügen müsste.
Ich habe eine öffentliche Zone, die die einzige Schnittstelle auf dem „Server“ enthält, und ich habe eine Arbeitszone, die alle lokalen Netzwerkquellen enthält. Wenn ich also alle Ziele ablehnen möchte, müsste ich dann die Rich-Regel zu beiden Zonen hinzufügen? Gibt es eine bessere Möglichkeit, dies anzugehen? Sollte ich mir das ansehen iptables
?