Существует два способа отбросить весь исходящий трафик кроме того, что Вы явно определяете, как ПРИНИМАЮТ. Первое должно установить политику по умолчанию для ВЫХОДНОЙ цепочки для отбрасывания.
iptables -P OUTPUT DROP
Оборотная сторона к этому методу - то, что, когда цепочка сбрасывается (все удаленные правила), весь исходящий трафик будет отброшен. Другой путь состоит в том, чтобы поместить "общее" правило ОТБРАСЫВАНИЯ в конце цепочки.
iptables -A OUTPUT -j DROP
Не зная точно, в чем Вы нуждаетесь, я не могу дать совет на том, что принять. Я лично использую метод помещения правила ОТБРАСЫВАНИЯ по умолчанию в конце цепочки. Вы, возможно, должны заняться расследованиями, как Ваш GUI устанавливает правила, иначе он может конфликтовать с традиционным CLI способы восстановить правила о начальной загрузке (такие как/etc/sysconfig/iptables).
blacklist microcode >> /etc/modprobe.d/microcode.conf
– dchirikov 15.01.2013, 22:37