4.3. IPTables/Firewalls
O IPTables inclui um módulo alvo
SECMARK
. Este é usado para definir o valor de marca de segurança associado com o pacote para uso pelo subsistema de segurança tal como o SELinux. Ele é somente válido na table mangle. Consulte o seguinte para exemplo de uso:
iptables -t mangle -A INPUT -p tcp --dport 80 -j SECMARK --selctx \ system_u:object_r:httpd_packet_t:s0