Como isolar um processo para que ele possa ver apenas uma interface de rede?

2

Existe uma maneira de disponibilizar apenas uma interface de rede específica (por exemplo, eth3) para um processo, de modo que nenhuma outra interface seja visível?

    
por William Ward 02.06.2011 / 02:24

1 resposta

1

Existe um unix dizendo tudo é um arquivo . Se o seu programa obtiver acesso ao sistema de arquivos, ele poderá, pelo menos, ver todos os dispositivos (se os direitos de acesso estiverem definidos, o que provavelmente são).

A solução fácil pode ser a virtualização, como o uso de KVM ou Modo de usuário Linux .

    
por mbx 02.06.2011 / 04:23