相关疑难解决方法(0)

如何使用 iptables 阻止 docker 容器端口?

我使用 docker 服务来设置容器网络。我只是为目标 IP 打开端口 7035 并将其暴露给主机。
当我使用“iptables -nvL”检查 iptables 时,我看到了 FORWARD 链:

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 DROP       tcp  --  *      *       0.0.0.0/0            172.18.0.2           tcp dpt:7053
1680K  119M DOCKER-ISOLATION  all  --  *      *       0.0.0.0/0            0.0.0.0/0           
1680K  119M DOCKER     all  --  *      br-287ce7f19804  0.0.0.0/0            0.0.0.0/0           
1680K  119M ACCEPT     all  --  *      br-287ce7f19804  0.0.0.0/0            0.0.0.0/0            ctstate RELATED,ESTABLISHED
Run Code Online (Sandbox Code Playgroud)

和 DOCKER 链:

Chain DOCKER (4 references)
 pkts bytes target …
Run Code Online (Sandbox Code Playgroud)

iptables docker

5
推荐指数
1
解决办法
6383
查看次数

标签 统计

docker ×1

iptables ×1