LINUX.ORG.RU

Для этого ядро должно быть собрано с поддержкой CONFIG_NETFILTER_XT_MATCH_OWNER и CONFIG_NETFILTER_XT_MATCH_STATE.

iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -A OUTPUT -m owner --gid-owner 0 -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
edigaryev ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.