iptables禁用docker暴露的端口

分析 Docker容器启动防火墙上的变更 若是暴露本机端口,在nat表的DOCKER链上增长一条规则DNAT tcp -- !<docker-network> 0.0.0.0/0 0.0.0.0/0 tcp dpt:<dest port> to:<new address>:<new port>。能够经过命令sudo iptables -t nat -nvL DOCKER查看 经过在nat表增长规则
相关文章
相关标签/搜索