瀏覽單個文章
sparc10
Junior Member
 
sparc10的大頭照
 

加入日期: Jun 2003
您的住址: CC BY-NC-ND 4.0授權
文章: 745
請問,Linux下有那種防火牆能封鎖特定軟體連線?
Ufw最常見,但它在鎖Port、IP。但我不知道WPS office會連到那個IP!
引用:
作者anderson1127
這種特定軟體的連線,通常是用tcpdump 之類的軟體先去監聽 , 取得資料儲存起來慢慢分析
IP addr & TCP/UDP 等等資料 !!

建議先在WPS Office的主機上去裝 Wireshark封包分析軟體 (免費) , 預先將它執行起來後
再去跑WPS Office , 來記錄它的網路活動的資料 !!

分析完成後,就會知道IP & Port資料,再試著設定Linux的IPTables就可以了....
引用:
作者野口隆史
你的需求根本不需要分析封包

比較簡單的方式就是給它一個指定 uid
透過 iptables/firewalld 封鎖這個 uid 的所有連線

進階應用就是 SELinux
指定特定程式無法操使用網路
舊 2023-03-10, 08:21 PM #120
回應時引用此文章
sparc10離線中