우분투 컴퓨터에서 / etc / network / interfaces에 다음 줄을 추가하여 사용자 계정 중 하나에 대한 인터넷 액세스를 차단하려고 시도했습니다.
pre-up iptables -A OUTPUT -p tcp -m owner --uid-owner 1001 -j DROP
Youtube 및 기타 Google 속성이 차단되지 않은 경우를 제외하고는 잘 작동합니다.
나는 iptables의 전문가는 아니지만 위의 명령이 지정된 사용자의 모든 발신 요청을 삭제한다고 가정했습니다 . Google 속성에 예외가 발생할 수있는 특별한 사항이 있습니까?
참고로 여기 내 iptables 목록이 있습니다.
$ sudo iptables --list
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
DROP tcp -- anywhere anywhere owner UID match ****
2
다른 프로토콜 인 BTW를 통해 TCP를 터널링하면이 문제를 쉽게 피할 수 있습니다.
—
Jörg W Mittag
인터넷 연결이 IPv6을 지원할 가능성이 있습니까? 그것은 iptables 규칙에 의해 차단되지 않습니다.
—
penguin359
참고이 곧에 적용하기 시작 것을 많은 더 많은 사이트뿐만 아니라 Google 및 YouTube. 오늘 Cloudflare는 HTTP / 3를 지원한다고 발표했으며 Mozilla는 Firefox가 곧 지원할 것이라고 발표했으며 다른 많은 참여를하기까지는 시간 문제 일뿐입니다. HTTP / 3는 Google의 QUIC 프로토콜을 기반으로하며 UDP를 통해 실행됩니다 동일한 문제가 있습니다.
—
Moshe Katz