2011-01-07 48 views

回答

2

如果你的意思是「一個獨立的UID的本地用戶」,這「如果包是由工藝與給定的有效用戶ID創建匹配」,那麼你可以使用所有者模塊(-m owner)和--uid-owner #選項。

但這裏有一些問題:

  1. 發送的報文裏,才能工作。
  2. 某些數據包沒有所有者。

由他們自己,這些可能通常不會成爲破壞者。但是您需要有效地反轉條件分組和不匹配用戶的分組。我懷疑這會充分地破壞協議處理,簡單的嘗試就會失敗。

我會說,轉發端口80輸出,你知道將有一個用戶關聯到一個單獨的鏈,然後過濾只有用戶鏈。這應該足以打破其他用戶的流量,但不會影響內部流量以達到您的要求。

1

iptables的有-m owner --uid-owner ###比賽