就很神奇,某个端口居然用iptables封禁不了

81次阅读

共计 644 个字符,预计需要花费 2 分钟才能阅读完成。

iptables -I INPUT -p tcp –dport 8087 -j DROP
把这条规则插入到 INPUT 第一条规则,照理说这个 8087 端口肯定连不上了,但很神奇,测试全世界都能正常连接这个端口
封锁别的 80 443 端口,只是一封,立马连不上,这个 8087 端口为何如此坚挺?
就很神奇,某个端口居然用 iptables 封禁不了
不会是我这台机子被黑了吧???

docker 的封禁不了,他的架构在 iptables 上层

yumingshang 发表于 2022-12-5 17:05
docker 的封禁不了,他的架构在 iptables 上层

好吧,破案了看来还没被 docker 教育过端口又被开启了,或者是你这个命令没执行上重启下占用 8087 端口的服务试试?

Salta 发表于 2022-12-5 16:58
端口又被开启了,或者是你这个命令没执行上

iptables -L INPUT 查看,表里是有这条规则的 docker?

Mintian 发表于 2022-12-5 17:01
docker?

确实是 docker,跟这个有关系?docker 的都这样吧这不得向 Linus 提 issues ?

yumingshang 发表于 2022-12-5 17:05
docker 的封禁不了,他的架构在 iptables 上层

好吧,破案了 Docker 那个端口,设置的时候改为 127.0.0.1:port 才好,不然别人能根据你的 docker 容器的 IP 地址查询到你的服务器 IP 补充一下基础知识:
就很神奇,某个端口居然用 iptables 封禁不了docker 也不是不能解决,我按照网上的方法解决过,不过没做笔记

正文完
 0