LINUX.ORG.RU

Мне кажется, что никак. Такие вопросы надо решать архитектурно, то есть либо чтобы в контейнере не было больше процессов, либо разруливать сетевые доступы с хоста.

v9lij ★★★★★ ()
Ответ на: комментарий от java_util_Random

Так, падажжи, в контейнере не может быть более одного процесса. Иначе ты его неправильно используешь.

Ахаха, расскажи нам про это больше.

ТС, разреши только входящие соединения на нужный порт, + RELATED, ESTABLISHED. iptables для этого вполне подойдёт.

tiandrey ★★★★★ ()
Ответ на: комментарий от SSZB

Контейнер можно подключить к виртуальной сети, а затем как-нибудь фильтровать трафик?

В пакете нет «формулировки» «я из процесса vnc-сервер». Варианты фильтрации по процессам, это например запуск от отдельного uid или в отдельном netns.

anc ★★★★★ ()