Tomo-9925 / cnet

Controlling and logging communication of process in Docker container
2 stars 0 forks source link

PolicyCacheによるポリシー照合のバイパス #47

Closed Tomo-9925 closed 3 years ago

Tomo-9925 commented 3 years ago

キャッシュにソケットの情報しか使用されていないため,ICMPパケットといったRawソケットを使用したパケットは別のプロセスでも照合を通過する可能性がある. そのため,キャッシュのキーにコンテナの情報やプロセスの情報も含める必要があると考えられる.