5.9. Controle do tráfego da rede usando firewalld
5.9.1. Desabilitação de todo o tráfego em caso de emergência usando CLI
Em uma situação de emergência, como um ataque ao sistema, é possível desativar todo o tráfego da rede e cortar o atacante.
Procedimento
Para desativar imediatamente o tráfego em rede, ligue o modo de pânico:
# firewall-cmd --panic-on
A ativação do modo de pânico interrompe todo o tráfego em rede. Por este motivo, ele deve ser usado somente quando você tiver acesso físico à máquina ou se estiver logado usando um console serial.
A desativação do modo de pânico reverte o firewall para suas configurações permanentes. Para desativar o modo de pânico:
# firewall-cmd --panic-off
Para ver se o modo de pânico está ligado ou desligado, use:
# firewall-cmd --query-panic