iptables禁用docker暴露的端口

分析 Docker容器啓動防火牆上的變更 若是暴露本機端口,在nat表的DOCKER鏈上增長一條規則DNAT tcp -- !<docker-network> 0.0.0.0/0 0.0.0.0/0 tcp dpt:<dest port> to:<new address>:<new port>。能夠經過命令sudo iptables -t nat -nvL DOCKER查看 經過在nat表增長規則
相關文章
相關標籤/搜索