filtra pacotes de um processo particular usando iptable [duplicate]

0

Gostaria de saber como filtrar os pacotes de um determinado processo usando o Iptable. Eu li a documentação, mas ainda confundo como usar a opção --pid-owner processid .

    
por Corey 11.08.2017 / 11:33

1 resposta

2

A correspondência por PID obteve removido em 2005. Se a sua documentação mencionar opções pid / sid, está desatualizada.

Você pode, no entanto, combinar por usuário / grupo para filtrar (descartar) pacotes:

iptables -A OUTPUT -m owner --uid $USER -j DROP

e de forma semelhante para o grupo usando a opção --gid . O grupo é correspondido pelo grupo primário do processo.

Observe que as regras são aplicadas na primeira correspondência, se uma correspondência anterior para uma regra regras subsequentes não será avaliada.

    
por 11.08.2017 / 12:05