Я читал вокруг, но не могу найти способ создать правила межсетевого экрана для каждого процесса. Я знаю, iptables --uid-owner
но это работает только для исходящего трафика. Я рассмотрел сценарии netstat
и , iptables
но это кажется очень неэффективно , так как если процесс активен только в течение небольшого времени кадра сценарий может пропустить. По сути, я хочу применить определенные ограничения в отношении порта и dst для процесса, оставляя другие процессы без изменений. Есть идеи?
Для справки selinux может сделать именно это, и это работает довольно хорошо. Установка немного боли, хотя.