IIRC-No-Even-Services sind im Wesentlichen Regeln, die auf Ports basieren - es handelt sich buchstäblich um eine XML-Datei . Als solches ist es etwas kniffliger.
Nicht so sehr
Sie können netstat oder andere Methoden verwenden, um herauszufinden, welche Ports die Anwendung verwendet
netstat -p | grep program
wäre ein einfaches Beispiel dafür
Dann schreiben Sie Ihre eigene Einheit für die Anwendung, um die Ports zu blockieren.
Soweit ich weiß, ist firewalld nicht anwendungsbasiert, es ist nur ein Frontend für die portbasierte Firewall mit ein paar schönen Addons wie Zonen.
Sie könnten der Lage sein, diese stattdessen wie SElinux oder Apparmour mit etwas zu tun, aber natürlich seine eine andere Route aus, was Sie versuchen.