Syn flood和net.ipv4.tcp_syncookies

rud*_*ing 12 docker

我正在尝试配置一个Docker容器,在Ubuntu 14上运行tengine ,以使用syncookies.但是我面临一些问题.

主机已net.ipv4.tcp_syncookies=1启用,syncookies直接在主机上工作.但是同一主机上的容器不使用syncookies.

有没有人知道让容器使用syncookies的方法?

提前致谢 :).

BMi*_*tch 3

我怀疑默认网桥会丢失您在主机网络接口上进行的许多自定义设置。完全绕过桥接并将容器直接连接到主机网络(这不是一个好的常规做法,但您的用例是非典型的),方法是:

docker run --network host ...
Run Code Online (Sandbox Code Playgroud)