有没有办法让某个进程只使用一个特定的网络接口(例如 eth3),以便其他接口都不可见?
答案1
答案2
在过去的几年里,firejail 方式越来越受欢迎。
例如:firejail --net=eth0 firefox
这意味着将 Firefox 限制到 eth0 接口。
附有 firegail 源代码的网站和 github 链接: https://firejail.wordpress.com/ https://github.com/netblue30/firejail
在我的 ubuntu 22.04 中,我只需使用 sudo apt install firejail 即可安装