{{tag>netadmin sécurité pare-feu firewall firewalld}}
===== firewalld : les règles enrichies =====
:TODO_DOCUPDATE:
Syntaxe :
rule [family="ipv4|ipv6"]
[source address="addr[/mask]" [invert="true"]]
[destination address="addr[/mask]" [invert="true"]]
[service name="service-name"] | [port port="port" protocol="tcp|udp"]
[log [prefix="prefix"] [level="level"] [limit value="rate/duration"]]
[audit]
[accept|drop|reject [type="reject-type"]]
firewalld évalue les règles enrichies dans l'ordre où elles sont ajoutées. Toujours déclarer des plus spécifiques au plus générales.
===== Références =====
* https://alexhost.com/fr/faq/an-introduction-to-firewalld/