【发布时间】:2021-05-31 12:54:15
【问题描述】:
我有一个 Linode 设置,我已经设置了 UFW 来阻止端口,特别是 8080。我已经重新加载了防火墙 而且我仍然可以通过网络访问 webapp。
UFW:
Status: active
To Action From
-- ------ ----
787/tcp ALLOW Anywhere
8080 DENY Anywhere
787/tcp (v6) ALLOW Anywhere (v6)
8080 (v6) DENY Anywhere (v6)
我在 docker 上运行 traefik,并将端口上的仪表板映射到 8080,并且能够通过 Web 访问该应用程序。这里发生了什么? 8080的规则不是应该阻止连接吗?
解决方案:
编辑 /etc/docker/daemon.json 中的 daemon.json 并添加以下内容:
{ "iptables": false }
保存并重新加载 docker。这现在可以防止 docker 修改 iptables 和“回避”ufw 规则。
【问题讨论】:
标签: docker security firewall traefik linode