首页 > 其他分享 >Docker 桥接模式下端口映射会绕过防火墙

Docker 桥接模式下端口映射会绕过防火墙

时间:2024-05-10 14:44:24浏览次数:24  
标签:桥接 防火墙 https 3306 Docker 端口映射

问题描述

使用Docker桥接模式启动了一个MySQL容器

查看防火墙发现并未开启3306端口,但该宿主机3306端口仍能被第三方机器访问

telnet 152.51.32.11 3306

 

问题本质

Docker 在进行端口映射时,已经自动使用iptables命令修改了防火墙规则;并且这个规则不会被ufw显示、管理;甚至插入的规则还在ufw控制的前面。

 

解决方案

 

参考文章

【1】https://www.xiaojie.dev/articles/2022/03/11/1693474134338.html

【2】https://willxup.top/archives/docker-pitfall-portslimitbroken

 

标签:桥接,防火墙,https,3306,Docker,端口映射
From: https://www.cnblogs.com/ReturnOfTheKing/p/18184270

相关文章

  • 水泽信息收集docker安装
    具体参考水泽Docker安装点击跳转镜像源1.vim/etc/docker/daemon.json//对镜像源进行配置2.对包进行更新如果没有进行sudosu的话就得sudoaptupdate3.安装dockeraptinstalldocker.io#常见命令sudosystemctlstartdockersudosystemctlenabledoc......
  • docker安装海量数据库VastbaseG100
    安装海量数据库VastbaseG100过程较为繁琐,中途容易遇到许多报错,这里提供一个2.2build15版本的docker镜像,可方便安装。默认的license只有3个月有效期,仅供开发学习使用。1.拉取镜像dockerpullthankwhite/vastbase_g100:2.2.152.创建容器dockerrun-d--namevastbase\-p5......
  • docker-compose spark集群搭建
    需求满足产品数据团队计算相关需求,搭建spark集群,本集群为一主两从(两台设备)部署环境服务器资源docker-compose安装curl-Lhttps://github.com/docker/compose/releases/download/1.24.1/docker-compose-`uname-s`-`uname-m`-o/usr/local/bin/docker-compose......
  • 从零开始写 Docker(十四)---重构:实现容器间 rootfs 隔离
    本文为从零开始写Docker系列第十四篇,实现容器间的rootfs隔离,使得多个容器间互不影响。完整代码见:https://github.com/lixd/mydocker欢迎Star推荐阅读以下文章对docker基本实现有一个大致认识:核心原理:深入理解Docker核心原理:Namespace、Cgroups和Rootfs基于n......
  • docker安全_k8s安全
    docker安全&k8s安全同一个进程,在docker中的进程ID和主机的进程ID不同docker默认并不能运行主机中的所有命名docker中的root并不是主机中的rootdocker中关于安全规则的命令以主机指定用户运行容器dockerrun--user=1000centos添加/删除容器中的某功能并运行dockerrun......
  • Docker03-数据卷与数据卷容器
    容器非持久化存储每个Docker容器都有非持久化存储。非持久化存储是创建容器时自动创建的,因此从属于容器,生命周期与容器相同,即删除容器也会删除全部非持久化数据。默认情况下,非持久化存储是容器全部文件和文件系统保存的地方。创建使用dockerrun-v命令可以在创建容器时直......
  • Docker09-Docker API
    9.1DockerAPIDockerAPI种类DockerRemoteAPI:  dockerrun等操作均是通过调用该API向DockerDaemon发起请求的DockerRegistryAPIDockerHubAPIdockerremoteAPI容器列表--获取所有容器的清单 GET/containers/jsoncurl-XGEThttp://127.0.0.1:9999/conta......
  • Docker04-dockerfile
    dockerfile概述dockerfile涉及执行代码、执行文件、环境变量、依赖包、运行时环境、动态链接库、操作系统发行版、服务进程、内核进程从应用软件的角度来看,三者分别代表软件的三个不同阶段dockerfile是软件的原材料docker镜像是软件的交付品docker容器是软件的运行态Dockerf......
  • Docker08-docker调优/管理
    8.docker调优\管理容器=cgroup+namespace_rootfs+容器引擎docker实战 https://blog.csdn.net/woniu211111/article/details/108675525dockercompose https://blog.csdn.net/pushiqiang/article/details/78682323rootfs:  文件系统隔离容器引擎:生命周期控制namespace......
  • linux中离线安装docker
    一、linux中离线安装docker1、从官方下载Docker安装包并上传至虚拟机https://download.docker.com/linux/static/stable/x86_64/2.解压安装包tar-xvfdocker-19.03.9.tgz3.将解压出来的docker文件内容移动到/usr/bin/目录下#移动命令复制命令请用cpmvdocker/*/usr......