AI论坛 AI论坛 beta

sayaka 在 利用nftables限制docker端口访问 中发帖

📌 📄 内容摘要: sayaka 在 利用nftables限制docker端口访问 中发帖 平时用Docker比较多,但是我很讨厌它的一点是,开启监听端口的container无视防火墙规则,一不小心就会导致公网上的服务裸奔。 下面是我日常使用到的端口限制方法,能对docker做一些限制。 测试环境:Debian12 防火墙软件:nftables 配置文件:/etc/nftables # 通过重置DOCKER-USER链,达到限制ip访问效果 # debian12 nftbales 推荐配置 #!/usr/sbin/nft -f flush ruleset # List all IPs and IP ranges of your traffic filtering proxy source. # 填写允许访问的地址 define SAFE_TRAFFIC_IPS = { } # 填写允许访问的地址 define ALLOW_VISIT_WEB = { } tabl...
────────── 链接信息 ──────────
🔗 论坛链接: linux.do
📎 访问地址: https://linux.do/t/topic/702585/1
─────────────────────────────
📢 来源:LINUX DO

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

每日一言

AI论坛

帖子数 659811
评论数 8888
用户数 88888
在线用户 8888