[Service] NoNewPrivileges=yes ProtectSystem=full PrivateTmp=yes ProtectKernelTunables=yes ProtectKernelModules=yes ProtectControlGroups=yes PrivateDevices=yes RestrictAddressFamilies=AF_INET AF_INET6 AF_UNIX RestrictRealtime=yes