数码资讯
防火墙 – 为什么UFW不阻止使用docker暴露的端口?
选购提示
关注价格、性能、续航、售后和真实使用场景,理性比较后再下单。
我已经在我的ufw上设置了一些规则,但我认为它不会阻止任何事情.这是它的当前状态:
~# ufw status verbose Status: active Logging: on (low) Default: deny (incoming), allow (outgoing), deny (routed) New profiles: skip To Action From -- ------ ---- 22 ALLOW IN Anywhere 80 ALLOW IN Anywhere 27015:27115/udp ALLOW IN Anywhere 27015:27115/tcp ALLOW IN Anywhere 22 (v6) ALLOW IN Anywhere (v6) 80 (v6) ALLOW IN Anywhere (v6) 27015:27115/udp (v6) ALLOW IN Anywhere (v6) 27015:27115/tcp (v6) ALLOW IN Anywhere (v6)
如您所见,它默认拒绝传入连接,只允许某些端口.但是,我只是在端口8083上设置了一个新服务,我可以从外部访问它.为什么会这样?
我已经使用了一个docker容器来运行这个新服务,以防万一.
看起来像Docker tampers directly with IPTables
.可以通过向Docker守护程序添加–iptables = false来覆盖此行为.
编辑/ etc / default / docker和uncomment DOCKER_OPTS行:
DOCKER_OPTS="--dns 8.8.8.8 --dns 8.8.4.4 --iptables=false"
作者总结如下:
- UFW doesn’t tell you iptables true state (not shocking, but still).
- Never use the -p option (or -P) in Docker for something you don’t want to be public.
- Only bind on either the loopback interface or an internal IP.
声明:本文内容用于数码产品信息整理与选购参考,具体价格、库存、售后政策以官方渠道和电商页面实时信息为准。