Se você disser ao SELinux para permitir conexões de saída, não poderá mais usá-lo para bloquear scripts php abusivos. Você pode, no entanto, usar as regras do iptables em seu lugar.
iptables -I OUTPUT -m state --state new -m owner --uid-owner httpd -j REJECT
iptables -I OUTPUT -m state --state new -m owner --uid-owner httpd -p tcp --dport 80 -j ACCEPT
iptables -I OUTPUT -m state --state new -m owner --uid-owner httpd -p tcp --dport 443 -j ACCEPT
service iptables save
Isso permitirá que o usuário httpd
se conecte apenas às portas 80 e 443. Todas as outras tentativas de conexão serão rejeitadas. (mude 'httpd' para o usuário apache httpd é executado como).
Você pode até limitar o número de conexões paralelas permitidas usando o módulo conlimit do iptables. Veja link para um exemplo de como fazer isso.