![単一のツールまたはプロセスに対するインターネット アクセスを削除する](https://rvso.com/image/1557222/%E5%8D%98%E4%B8%80%E3%81%AE%E3%83%84%E3%83%BC%E3%83%AB%E3%81%BE%E3%81%9F%E3%81%AF%E3%83%97%E3%83%AD%E3%82%BB%E3%82%B9%E3%81%AB%E5%AF%BE%E3%81%99%E3%82%8B%E3%82%A4%E3%83%B3%E3%82%BF%E3%83%BC%E3%83%8D%E3%83%83%E3%83%88%20%E3%82%A2%E3%82%AF%E3%82%BB%E3%82%B9%E3%82%92%E5%89%8A%E9%99%A4%E3%81%99%E3%82%8B.png)
ローカルで実行中のツールまたはプロセス (または PID) は、インターネットとは通信せず、ローカルホスト上で利用可能/アクセス可能である必要があるため、インターネットから「ローカルホスト」の世界のみに禁止する必要があります。
インターネットで検索したところ、ネットワーク アクセス全体を削除する unshare (ただし、localhost が必要) や、プロセスが専用ユーザー コンテキストで実行されている場合は iptables (ユーザーのインターネット アクセスをブロックするため。これは私の目的ではありません) のようなものを見つけました。
たとえば、有線ネットワーク インターフェイスへのアクセスのみを削除し、「lo」インターフェイスへのアクセスを維持する方法はありますか? 私は ubuntu 16.04 を使用しています。