先日の以下の記事の続き。 shobon.hatenablog.com ドキュメントにそれっぽい事があった。firewalld.orgたぶん、以下の部分。 Due to implementation details of netfilter inside the kernel, if FirewallBackend=nftables is used direct rules that ACCEPT packets don't actually cause the packets to be immediately accepted by the system. ドキュメントの上記の説明の下に4つ…