Я установил некоторые правила на своем UFW, но я думаю, что это просто ничего не блокирует. Это его текущий статус:
~# ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), deny (routed)
New profiles: skip
To Action From
-- ------ ----
22 ALLOW IN Anywhere
80 ALLOW IN Anywhere
27015:27115/udp ALLOW IN Anywhere
27015:27115/tcp ALLOW IN Anywhere
22 (v6) ALLOW IN Anywhere (v6)
80 (v6) ALLOW IN Anywhere (v6)
27015:27115/udp (v6) ALLOW IN Anywhere (v6)
27015:27115/tcp (v6) ALLOW IN Anywhere (v6)
Как видите, по умолчанию он запрещает входящие соединения и разрешает только определенные порты. Но, тем не менее, я только что настроил новую службу на порту 8083 и могу получить к ней доступ извне. Почему это так?
Я использовал Docker-контейнер для запуска этого нового сервиса, на случай, если это имеет значение.
iptables -L
Ответы:
Это выглядит как
, Это поведение можно переопределить, добавив --iptables = false к демону Docker.
Отредактируйте / etc / default / docker и раскомментируйте строку DOCKER_OPTS:
Автор пришел к выводу следующее:
источник