¿AppArmor puede restringir el acceso a una interfaz específica?

¿AppArmor puede restringir el acceso a una interfaz específica?

Una pregunta engañosamente simple;

¿Puede ApparmorUbuntu (cualquier versión) restringir el acceso a la red para una aplicación específica a una interfaz de red específica?

Si puede; Se agradecería un enlace de ejemplo/tutorial/etc. Además, ¿qué sucede si la interfaz desaparece (es decir, el wifi está desactivado, etc.)?

Si no; ¿Existen soluciones alternativas?

¡Salud! / Daniel

Respuesta1

Eche un vistazo al ipcomando, específicamente este subcomando netns, es decir, ip netnspara configurar espacios de nombres y el execparámetro asociado a netns.

$ ip netns help
Usage: ip netns list
       ip netns add NAME
       ip netns set NAME NETNSID
       ip [-all] netns delete [NAME]
       ip netns identify [PID]
       ip netns pids NAME
       ip [-all] netns exec [NAME] cmd ...
       ip netns monitor
       ip netns list-id

Por ejemplo:

$ ip netns exec ....

información relacionada