是否有可能阻止通过SSH SOCKS代理访问networking的用户连接到特定的主机名?
iptables拥有owner模块,它允许你通过uid / gid指定规则。 我想这应该为你工作。 所以,这样的事情应该工作:
owner
iptables -A OUTPUT -p tcp -d some.host.name -m owner --uid someuser -j DROP