如何在iptables规则中传入Source UID?
如何在iptables规则中传入Source UID?
嘿,我来帮你搞定这个问题!你要找的其实是iptables的owner扩展模块,它专门用来匹配发起连接的进程所属用户ID(UID)——主iptables手册页里没直接提到这个选项,是因为它属于扩展功能,得看iptables-extensions的手册内容哦。
要给你现有的规则添加源UID匹配,只需要在规则里加上-m owner --uid-owner参数就行,具体修改后的命令示例如下:
iptables -I PRIO_IN -p tcp -s "10.0.0.25/24" -d "10.0.0.26/24" -m owner --uid-owner 1000 -j ACCEPT
这里补充几个实用细节:
- 把
1000换成你实际要匹配的用户UID就行;如果想用用户名代替UID,直接写用户名也可以,比如--uid-owner john,系统会自动解析成对应的UID。 - 要是需要匹配一段UID范围,可以用
--uid-owner 1000:2000这样的格式,匹配UID从1000到2000之间的用户。 - 确保系统加载了
ipt_owner模块,一般会自动加载,要是没加载的话可以手动执行modprobe ipt_owner加载。
备注:内容来源于stack exchange,提问作者Karma Yogi
相关产品推荐
相关产品推荐

