Fórum Root.cz
Hlavní témata => Sítě => Téma založeno: eOvčan 29. 08. 2018, 11:39:40
-
Představte si ,že následující problém, mám e-občanku a stáhl jsem si nechutný binární blob od společnosti monet, abych mohl použít portál ovčana.
Chci, aby ale aplikace se nemohla připojit do sítě jen tak, ale aby traffic šel přes proxy/VPN. Co musím udělat? OS Je Windows 10, Ubuntu a taky Android. Hádám, že nastavit v systému proxy je na nic, aplikace se přece může kam chce přes protokol IPv4.
Je nějaké řešení na úrovni aplikace nebo musím aplikaci spustit v sandboxu a nebo těžší kalibr (docker) ,nebo virtualizace (VMWare Workstation - ten na Androidu asi není)?
-
Pokud jsi hodne paranoidni, tak ji budes virtualizovat a provozovat v oddelene siti.
-
na linuxu by to mohlo resit neco jako tsocks nebo proxychains (premesmerovava to vsechny sitove volani pres definovanou proxy)
-
Já jsem spouštěl aplikace pod speciálním uživatelem a dal jsem mu iptables ... -m owner --uid-owner 1234 -j LOG --log-prefix "OUT packet " --log-uid