Android 10 Firewall blacklist 设置范例

Android 10 Firewall blacklist 设置范例

Background

Android 10中系统NMS中带有防火墙接口。
在这里举一个设置黑名单的例子

    public void setblacklist (int uid,boolean enabled) {
	
		try {
           	if (isFirewallEnabled()){
					Log.d(TAG, "##setFirewallEnabled false ");
					setFirewallEnabled(false);
			}
        } catch (Exception e) {
            Log.e(TAG, "setFirewallEnabled Exception e:" + Log.getStackTraceString(e));
			
        }
		try {
			if (enabled)
			{
				if(uid > 0) {
					Log.w(TAG, "##setFirewallUidRule FIREWALL_RULE_ALLOW" );
                    setFirewallUidRule(FIREWALL_CHAIN_NONE, uid, FIREWALL_WHITELIST); //reset uid rule
                    setFirewallUidRule(FIREWALL_CHAIN_NONE, uid, FIREWALL_RULE_ALLOW); //allow
					
                }
			}
			else{
				
				if(uid > 0) {
					Log.w(TAG, "##setFirewallUidRule FIREWALL_RULE_DENY" );
                    setFirewallUidRule(FIREWALL_CHAIN_NONE, uid, FIREWALL_WHITELIST); //reset uid rule
                    setFirewallUidMmsRule(FIREWALL_CHAIN_NONE, uid, FIREWALL_RULE_DENY); //deny
                }
			}
			    
        } catch (Exception e) {
            Log.e(TAG, "setFirewallUidRule Exception e:" + Log.getStackTraceString(e));
        }
	}

总结

这个函数的作用为将app通过uid设黑名单 禁用了app的联网功能
可作为安全中心的Framework 底层实现

评论 25
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值