1.10.2基礎
firewalldが現在稼働しているかを確認する。
ルールの追加やreloadは行わない。
適切なコマンドはどれか。
× 不正解
firewall-cmd --stateはfirewalldがrunningかを確認し、ルールそのものを変更しない。
詳細解説
誤り
firewall-cmd --reloadreloadは設定を再読み込みする操作で、状態表示だけではない。
reloadは設定を再読み込みするため、確認だけという要件に過剰である。
誤り
firewall-cmd --add-service=httpservice許可ルールを追加する変更操作である。
add-serviceは許可ruleを追加する変更操作である。
誤り
firewall-cmd --remove-service=httpservice許可ルールを削除する変更操作である。
remove-serviceは許可ruleを削除する変更操作である。
正しい
firewall-cmd --statefirewalldの稼働状態を表示する読み取り操作である。
--stateがdaemon稼働状態の読み取りに対応する。
実際に確かめる
一時的な検証環境で実行できる例です。
firewall-cmd --help 2>&1 | grep -E -- '--state|--reload' | head -n 2期待される結果
--stateと--reloadの説明行理解のポイント
- --state
- 状態確認
- reloadとの違い
確認時の注意
- 確認環境: firewalld firewall-cmd help / ルール変更なし
基礎のおさらい
daemon状態
Firewallのrule一覧と、firewalldサービスが動いているかは別の情報である。
安全な監査
状態確認では変更オプションを避け、読み取り専用の問い合わせを使う。
問題IDKL-102-1144
確認環境firewalld firewall-cmd help / ルール変更なし
最終技術確認2026-08-20
誤り・権利侵害を報告