O AppArmor pode restringir o acesso a uma interface específica?

O AppArmor pode restringir o acesso a uma interface específica?

Uma pergunta aparentemente simples;

ApparmorO Ubuntu (qualquer versão) pode restringir o acesso à rede de um aplicativo específico a uma interface de rede específica?

Se puder; um link de exemplo/tutorial/etc seria apreciado. Além disso, o que acontece se a interface desaparecer (ou seja, o wifi estiver desativado, etc.)?

Se não; existem soluções alternativas?

Saúde! /Daniel

Responder1

Dê uma olhada no ipcomando, especificamente neste subcomando netns, ou seja, ip netnspara configurar namespaces e o execparâmetro associado a netns.

$ ip netns help
Usage: ip netns list
       ip netns add NAME
       ip netns set NAME NETNSID
       ip [-all] netns delete [NAME]
       ip netns identify [PID]
       ip netns pids NAME
       ip [-all] netns exec [NAME] cmd ...
       ip netns monitor
       ip netns list-id

Por exemplo:

$ ip netns exec ....

informação relacionada