Firewalld: rechazar todos los destinos

Firewalld: rechazar todos los destinos

Estoy ejecutando CentOS 7. ¿Cómo haría para rechazar todo el tráfico saliente? La mayor parte de mis lecturas han estado relacionadas con firewalld& firewall-cmd. Creo que podría escribir la regla de los ricos, pero no estoy seguro de a qué zonas necesitaría agregarla.

Tengo una zona pública que contiene la única interfaz en el 'servidor' y tengo una zona de trabajo que contiene todas las fuentes de la red local. Entonces, si quisiera rechazar todos los destinos, ¿tendría que agregar la regla de los ricos a ambas zonas? ¿Existe una mejor manera de abordar esto? ¿Debería mirar iptables?

información relacionada