如何阻止应用程序绑定到端口(所有操作系统)

Ale*_*lex 4 networking linux ip port

跟进今天的一个问题,我有一个问题,可能很愚蠢,但这里有。

如何阻止/阻止应用程序绑定到特定端口?这与 linux/unix 有关,但我也对 NT 感兴趣。

我知道我可以使用防火墙阻止流量,并且 1024 下的端口需要 root,但我不知道保护端口的方法,只允许绑定指定的应用程序。

有办法吗?

谢谢

Chr*_*ian 5

当您使用 linux 时,您可以使用 selinux 来完成此操作。您将为您的应用程序创建一个端口类型,并仅添加您希望应用程序连接到的端口。所有其他端口都会生成错误消息。

但请注意,selinux 规则可能会变得有点讨厌。