You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在iptables规则中传入Source UID?

如何在iptables规则中传入Source UID?

嘿,我来帮你搞定这个问题!你要找的其实是iptables的owner扩展模块,它专门用来匹配发起连接的进程所属用户ID(UID)——主iptables手册页里没直接提到这个选项,是因为它属于扩展功能,得看iptables-extensions的手册内容哦。

要给你现有的规则添加源UID匹配,只需要在规则里加上-m owner --uid-owner参数就行,具体修改后的命令示例如下:

iptables -I PRIO_IN -p tcp -s "10.0.0.25/24" -d "10.0.0.26/24" -m owner --uid-owner 1000 -j ACCEPT

这里补充几个实用细节:

  • 把1000换成你实际要匹配的用户UID就行;如果想用用户名代替UID,直接写用户名也可以,比如--uid-owner john,系统会自动解析成对应的UID。
  • 要是需要匹配一段UID范围,可以用--uid-owner 1000:2000这样的格式,匹配UID从1000到2000之间的用户。
  • 确保系统加载了ipt_owner模块,一般会自动加载,要是没加载的话可以手动执行modprobe ipt_owner加载。

备注:内容来源于stack exchange,提问作者Karma Yogi

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 08:37:58