发布于 2015-11-10 20:06:48
您可以根据分类使用iptable进行筛选。在您提供的net_cls模块链接中有一个示例。
echo 0x100001 > /sys/fs/cgroup/net_cls/0/net_cls.classid
iptables -A OUTPUT -m cgroup ! --cgroup 0x100001 -j DROP当然,您可以更改示例,使iptable跳转到另一个具有更复杂规则的链中。也许:
echo 0x100001 > /sys/fs/cgroup/net_cls/0/net_cls.classid
iptables -N QUOTA
iptables -A QUOTA -m quota --quota 52428800 -j ACCEPT
iptables -A QUOTA -j DROP
iptables -A OUTPUT -m cgroup --cgroup 0x100001 -j QUOTAhttps://unix.stackexchange.com/questions/240286
复制相似问题