Você pode usar namespaces para isolar o processo de criação da rede. O comando unshare
pode ser usado para fazer isso de forma simples. No entanto, isso também impedirá que o processo de compilação se conecte ao host local via TCP / IP. Permitir que o processo de compilação somente conecte-se ao localhost seja um pouco mais complicado, detalhado aqui .
Observe que todos os itens acima exigirão acesso root. Se você quiser que o processo de compilação seja executado como um usuário normal, você pode fazer com que o comando a ser executado no namespace seja su build-user -c build-command
.