![]() |
||
Junior Member
![]() ![]() ![]() 加入日期: Jun 2003 您的住址: 金主至大!
文章: 803
|
![]() 請問,Linux下有那種防火牆能封鎖特定軟體連線?
Ufw最常見,但它在鎖Port、IP。但我不知道WPS office會連到那個IP! |
|||||||
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Jan 2002
文章: 4,032
|
這種特定軟體的連線,通常是用tcpdump 之類的軟體先去監聽 , 取得資料儲存起來慢慢分析
IP addr & TCP/UDP 等等資料 !! 建議先在WPS Office的主機上去裝 Wireshark封包分析軟體 (免費) , 預先將它執行起來後 再去跑WPS Office , 來記錄它的網路活動的資料 !! 分析完成後,就會知道IP & Port資料,再試著設定Linux的IPTables就可以了.... ![]()
__________________
您想買新硬碟嗎? 購買前請務必參考這篇文章,是我的實際經驗 還想讓統一賺你的錢嗎?統一集團成員(能見度高的): 星巴克、家樂福、7-11、無印良品、黑貓宅急便、聖娜多堡、阪急百貨、 康是美、博客來、夢時代、Mister Donut 、Cold Stone 、龜甲萬、 維力33%股權、光泉31%股權、Smile速邁樂、紅心辣椒、台北轉運站(統一企業BOT) 統一LP33膠囊有環保署早已列管的一級管制品: DNOP塑化劑 |
||
![]() |
![]() |
Junior Member
![]() ![]() ![]() 加入日期: Jun 2003 您的住址: 金主至大!
文章: 803
|
謝謝Anderson網友提供具體可行的做法!
|
![]() |
![]() |
Elite Member
![]() ![]() ![]() ![]() ![]() 加入日期: Mar 2001 您的住址: Rivia
文章: 7,036
|
你的需求根本不需要分析封包
比較簡單的方式就是給它一個指定 uid 透過 iptables/firewalld 封鎖這個 uid 的所有連線 進階應用就是 SELinux 指定特定程式無法操使用網路
__________________
Folding@home with GPGPU集中討論串 Unix Review: ArchLinux●Sabayon●OpenSolaris 2008.5●Ubuntu 8.10 AVs Review: GDTC●AntiVir SS●ESS●KIS 09●NIS 09●Norton 360 V3 ![]() I Always Get What I Want. |
![]() |
![]() |
Regular Member
![]() ![]() 加入日期: Jul 2014
文章: 89
|
用netstat -p不會比較快嗎?
|
![]() |
![]() |
Junior Member
![]() ![]() ![]() 加入日期: Jun 2003 您的住址: 金主至大!
文章: 803
|
感謝大家,看來我在Linux上還有很多要學。
|
![]() |
![]() |
Senior Member
![]() ![]() ![]() 加入日期: Mar 2020 您的住址: 天龍國蛋殼區
文章: 1,349
|
引用:
解決方案是什麼?不然看完文也沒學到。 不要叫偶踹,因為還沒用到啊。 |
|
![]() |
![]() |
Junior Member
![]() ![]() ![]() 加入日期: Jun 2003 您的住址: 金主至大!
文章: 803
|
To cjan.》
你可用野口兄uid的做法,畢竟老外也這麼建議。 至於SELinux,蠻多Debian體系不讓用戶啟動SELinux。 |
![]() |
![]() |
Power Member
![]() ![]() 加入日期: Jan 2002 您的住址: Taipei
文章: 664
|
應該說同一台機器就用 uid 處理 (Android 應該就是這樣處理).
不同台機器應該只能 netstat -nap 或 tcpdump 就抓一下用到那些 port 再去處理.
__________________
![]() Tommy 碎碎念... |
![]() |
![]() |
Junior Member
![]() ![]() ![]() 加入日期: Jun 2003 您的住址: 金主至大!
文章: 803
|
7.14.2。使用 CLI 配置鎖定許可列表選項
https://access.redhat.com/documenta...curing-networks |
![]() |
![]() |