Можно ли средствами iptables запретить локальному приложению выходить в инет? Можно в принципе просто прикрыть порт через который оно ходит, но это не выход.
В данном примере будут блокироваться все пакеты для которых uid-owner user1. А так чтобы динамически? Тоесть привязать например к названию приложения или еще что то в этом роде?
Скорее всего нельзя, но можно попробовать использовать в качестве классификатора параметр string. Тогда iptables могут делать что-то с пакетом на основании заданного набора байтов внутри. http://www.securityfocus.com/infocus/1531