Возможно ли посредством nftables запретить пользователю весь сетевой трафик, как это можно было сделать в iptables?
Было вроде можно так:
/sbin/iptables -A OUTPUT -o eth0 -m owner --uid-owner 1000 -j DROP
А вот для nftables что-то не гуглится ничего подобного. Firejail использовать не вариант. Или может помимо nftables есть еще какие-то варианты сделать такое подручными средствами?