社区所有版块导航
Python
python开源   Django   Python   DjangoApp   pycharm  
DATA
docker   Elasticsearch  
aigc
aigc   chatgpt  
WEB开发
linux   MongoDB   Redis   DATABASE   NGINX   其他Web框架   web工具   zookeeper   tornado   NoSql   Bootstrap   js   peewee   Git   bottle   IE   MQ   Jquery  
机器学习
机器学习算法  
Python88.com
反馈   公告   社区推广  
产品
短视频  
印度
印度  
Py学习  »  docker

docker -p 时iptables无效问题

赵安家 • 6 年前 • 661 次点击  
阅读 1

docker -p 时iptables无效问题

有点标题党嫌疑,本质上是chain链顺序问题

问题复现

$ docker run -d -p 11111:80 nginx:alpine
$ iptables -A INPUT -p tcp --dport 11111 -j DROP
$ curl -I http://localhost:11111

HTTP/1.1 200 OK
Server: nginx/1.15.1
Date: Fri, 07 Sep 2018 09:12:59 GMT
Content-Type: text/html
Content-Length: 612
Last-Modified: Fri, 06 Jul 2018 16:50:07 GMT
Connection: keep-alive
ETag: "5b3f9dbf-264"
Accept-Ranges: bytes

复制代码

如果各位大佬跟我一样,对linux基础知识不牢固,对iptables仅仅停留在baidu阶段,会很纠结

$ iptables -L INPUT -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:11111
复制代码

命名已经添加了DROP,也已经生效了,咋就是不好使呢?

通过翻查docker文档Docker and iptables发现,应该使用

iptables -I DOCKER-USER -p tcp --dport 11111 -j DROP 
复制代码

具体知识请自行百度


今天看啥 - 高品质阅读平台
本文地址:http://www.jintiankansha.me/t/8XHOb9oA7R
Python社区是高质量的Python/Django开发社区
本文地址:http://www.python88.com/topic/23703
 
661 次点击