iptables规则笔记

1、使用-p 8000:8000启动的容器,要通过iptables进行封堵,对该端口对访问不走INPUT链,数据包走向:外部 → PREROUTING(DNAT:8000 → 172.17.0.4:8000)→ 路由决策(目标已不是本机)
     → FORWARD → DOCKER-USER → docker0 → 容器。必须将规则加入DOCKR-USER链中。配置方法:
# 命令方式:
iptables -I DOCKER-USER -s 192.168.136.41/32 -p tcp --dport 8000 -j DROP
iptables -I DOCKER-USER -p tcp --dport 8000 -m iprange --src-range 192.168.200.0-192.168.209.255 -j DROP
# 配置文件方式:
-A DOCKER-USER -s 192.168.136.41/32 -p tcp -m tcp --dport 8000 -j DROP
-A DOCKER-USER -p tcp -m tcp --dport 8000 -m iprange --src-range 192.168.200.0-192.168.209.255 -j DROP
-A DOCKER-USER -j RETURN
2、
posted @ 2026-08-31 19:10  badwood  阅读(7)  评论(0)    收藏  举报
Badwood's Blog