Зона активируется путем привязки к ней сетевого интерфейса или диапазона (ов) IP-адресов источника. Все правила брандмауэра в зоне затем применяются к этому сетевому интерфейсу или диапазонам IP-адресов.
В аналогичном случае я взглянул на strace
и понял, что FirewallD каким-то образом полностью потерял доступ к D-Bus.
Самым простым решением была перезагрузка Linux. Это помогло, и FirewallD снова увидел активные зоны.