5.9. Controlar el tráfico de la red mediante firewalld
5.9.1. Desactivación de todo el tráfico en caso de emergencia mediante CLI
En una situación de emergencia, como un ataque al sistema, es posible desactivar todo el tráfico de la red y cortar al atacante.
Procedimiento
Para desactivar inmediatamente el tráfico de red, active el modo de pánico:
# firewall-cmd --panic-on
La activación del modo pánico detiene todo el tráfico de red. Por esta razón, debe ser utilizado sólo cuando se tiene el acceso físico a la máquina o si se inicia la sesión utilizando una consola serie.
Al desactivar el modo de pánico, el cortafuegos vuelve a su configuración permanente. Para desactivar el modo de pánico:
# firewall-cmd --panic-off
Para ver si el modo de pánico está activado o desactivado, utilice:
# firewall-cmd --query-panic