技术栈

通过iptables限制docker 容器的运行端口

筏镜2024-12-30 16:39

通过在iptables DOCKER-USER 添加规则禁止特定端口访问,主要是有两个点

1.添加 DOCKER-USER 链添加

2.禁止端口是映射到容器端口

假如起一个mysql镜像,暴露在宿主机的端口为9000,容器实际使用为3306端口,这个时候,应该禁止3306端口。

bash 复制代码
iptables -I DOCKER-USER  -p tcp --dport 3306 -j DROP
iptables -I DOCKER-USER  -s 10.11.105.236 -p tcp --dport 3306 -j ACCEPT
上一篇:基于Docker+模拟器的Appium自动化测试(一)
下一篇:Hive刷分区MSCK
相关推荐
fetasty
11 小时前
rustfs加picgo图床搭建
docker
蝎子莱莱爱打怪
1 天前
GitLab CI/CD + Docker Registry + K8s 部署完整实战指南
后端·docker·kubernetes
碳基沙盒
1 天前
OpenClaw 多 Agent 配置实战指南
运维
小p
2 天前
docker学习7:docker 容器的通信方式
docker
小p
2 天前
docker学习5:提升Dockerfile水平的5个技巧
docker
小p
2 天前
docker学习3:docker是怎么实现的?
docker
小p
3 天前
docker学习: 2. 构建镜像Dockerfile
docker
小p
4 天前
docker学习: 1. docker基本使用
docker
蝎子莱莱爱打怪
4 天前
Centos7中一键安装K8s集群以及Rancher安装记录
运维·后端·kubernetes
崔小汤呀
4 天前
Docker部署Nacos
docker·容器
热门推荐
01GitHub 镜像站点02OpenClaw 使用和管理 MCP 完全指南03OpenClaw + 飞书(Feishu)环境搭建指南04小黑课堂计算机二级WPSoffice题库软件下载安装教程(2026年3月最新版)05Clawdbot部署教程:解决‘gateway token missing’授权问题的完整步骤06Claude Code + GLM4.7 避坑指南:解决 Unable to connect to Anthropic services07OpenClaw优化飞书API 额度已耗尽问题08【OpenClaw 本地实战 Ep.3】突破瓶颈:强制修改 openclaw.json 解锁 32k 上下文记忆09Window 10部署openclaw报错node.exe : npm error code 12810OpenClaw大龙虾机器人完整安装教程