iptables规则笔记
1、使用-p 8000:8000启动的容器,要通过iptables进行封堵,对该端口对访问不走INPUT链,数据包走向:外部 → PREROUTING(DNAT:8000 → 172.17.0.4:8000)→ 路由决策(目标已不是本机)
→ FORWARD → DOCKER-USER → docker0 → 容器。必须将规则加入DOCKR-USER链中。配置方法:
2、
→ FORWARD → DOCKER-USER → docker0 → 容器。必须将规则加入DOCKR-USER链中。配置方法:
# 命令方式: iptables -I DOCKER-USER -s 192.168.136.41/32 -p tcp --dport 8000 -j DROP iptables -I DOCKER-USER -p tcp --dport 8000 -m iprange --src-range 192.168.200.0-192.168.209.255 -j DROP # 配置文件方式: -A DOCKER-USER -s 192.168.136.41/32 -p tcp -m tcp --dport 8000 -j DROP -A DOCKER-USER -p tcp -m tcp --dport 8000 -m iprange --src-range 192.168.200.0-192.168.209.255 -j DROP -A DOCKER-USER -j RETURN
浙公网安备 33010602011771号