Есть приложение, которое постоянно что-то отправляет в инет, исходников нет. Можно ли в iptables сделать правило, запрещающее данному приложению соединятся с чем-либо, кроме определенный подсети?
Цитата из iptables tutorial: Пример: iptables -A OUTPUT -m owner --pid-owner 78
Производится проверка "владельца" пакета по Process ID (PID). Этот критерий достаточно сложен в использовании, например, если мы хотим позволить передачу пакетов на HTTP порт только от заданного демона, то нам потребуется написать небольшой сценарий, который получает PID процесса (хотя бы через ps) и затем подставляет найденный PID в правила.