Acontece que eles realmente são persistentes e eu nunca percebi. semanage
armazena representações de arquivo de políticas em /etc/selinux/${config-file}/modules/active
. No meu caso, a lista de portas está em:
/etc/selinux/targeted/modules/active/ports.local
Isso é preenchido com entradas semelhantes a esta:
portcon tcp 11222 system_u:object_r:memcache_port_t:s0
Este diretório é regenerado sempre que uma regra é adicionada (-a) ou excluída (-d) por semanage.
file_contexts
é o contexto de arquivo persistente do arquivo.
Isso é útil, já que esses arquivos são mais rápidos que a saída-semanage -l pode ser gerada.