Saya telah membaca sekitar tetapi sepertinya tidak bisa menemukan cara untuk membuat aturan firewall per-proses. Saya tahu iptables --uid-owner
tetapi itu hanya berfungsi untuk lalu lintas keluar. Saya telah mempertimbangkan skrip netstat
dan iptables
tetapi ini tampaknya sangat tidak efisien karena jika suatu proses hanya aktif untuk kerangka waktu yang kecil skrip mungkin akan melewatkannya. Pada dasarnya saya ingin menegakkan pembatasan spesifik tentang port dan dst pada suatu proses sementara meninggalkan proses lain tidak terpengaruh. Ada ide?
Untuk referensi selinux dapat melakukan ini dengan tepat dan bekerja dengan cukup baik. Pengaturannya sedikit menyusahkan.