NsJail 是一个 Linux 下的进程隔离工具,通过使用命名空间、资源控制和 seccomp-bpf syscall 过滤器子系统实现。使用场景:安全的网络服务 (例如 web, time, DNS)Hosting computer security challenges (so-called CTFs)Containing invasive syscall-level OS fuzzers提供的隔离级别:Linux namespaces: UTS (hostname), MOUNT (ch