Firewalld: rejeitar todos os destinos

Firewalld: rejeitar todos os destinos

Estou executando o CentOS 7. Como rejeitaria todo o tráfego de saída? A maior parte da minha leitura foi relacionada a firewalld& firewall-cmd. Acho que poderia escrever a regra rica, mas não tenho certeza de quais zonas precisaria adicioná-la.

Eu tenho uma zona pública que contém a única interface no 'servidor' e uma zona de trabalho que contém todas as fontes da rede local. Então, se eu quisesse rejeitar todos os destinos, teria que adicionar a regra rica a ambas as zonas? Existe uma maneira melhor de abordar isso? Eu deveria estar olhando iptables?

informação relacionada