Internetzugriff für ein einzelnes Tool oder einen einzelnen Prozess entfernen

Internetzugriff für ein einzelnes Tool oder einen einzelnen Prozess entfernen

Ich muss ein lokal laufendes Tool oder einen Prozess (oder PID) aus dem Internet verbannen und nur in die „localhost“-Welt verschieben, da es nicht mit dem Internet kommunizieren, aber auf dem lokalen Host verfügbar/zugänglich sein soll.

Ich habe im Internet gesucht und etwas wie „unshare“ gefunden, um den gesamten Netzwerkzugriff zu entfernen (aber localhost wird benötigt) oder „iptables“, wenn der Prozess in einem dedizierten Benutzerkontext ausgeführt wird (um den Internetzugriff für den Benutzer zu blockieren, was nicht mein Ziel ist).

Gibt es eine Möglichkeit, beispielsweise nur den Zugriff auf die kabelgebundene Netzwerkschnittstelle zu entfernen und den Zugriff auf die Schnittstelle „lo“ beizubehalten? Ich verwende Ubuntu 16.04.

verwandte Informationen