iptables, шозанах?
Тебе нужно конкретно несколько pid'ов профильтровать? И тебя смутил note из мана?
Не совсем понял, что ты хочешь получить.
Не совсем понял, что ты хочешь получить.
хочу уметь запрещать процессам с заданным pid обращаться к некоторым адресам. И в моём случае
возвращает invalid argument, хотя всё верно, т.е. --pid-owner не работает
iptables -A OUTPUT -m owner --pid-owner <pid> -d <ip address> -j DROP
возвращает invalid argument, хотя всё верно, т.е. --pid-owner не работает
по идее процесс в jail-е можно запускать,
хотя мне бы было проще ядро пересобрать, т.к. jail не знаю
хотя мне бы было проще ядро пересобрать, т.к. jail не знаю
Оставить комментарий
Olenenok
какую замену можете посоветовать, с возможностью фильтрации по pid процесса?