He configurado algunas reglas en mi ufw pero creo que simplemente no está bloqueando nada. Este es su estado actual:
~# ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), deny (routed)
New profiles: skip
To Action From
-- ------ ----
22 ALLOW IN Anywhere
80 ALLOW IN Anywhere
27015:27115/udp ALLOW IN Anywhere
27015:27115/tcp ALLOW IN Anywhere
22 (v6) ALLOW IN Anywhere (v6)
80 (v6) ALLOW IN Anywhere (v6)
27015:27115/udp (v6) ALLOW IN Anywhere (v6)
27015:27115/tcp (v6) ALLOW IN Anywhere (v6)
Como puede ver, niega las conexiones entrantes de manera predeterminada y solo permite ciertos puertos. Pero aún así, acabo de configurar un nuevo servicio en el puerto 8083 y puedo acceder a él desde afuera. ¿Por que es esto entonces?
He usado un contenedor acoplable para ejecutar este nuevo servicio, en caso de que sea importante.
iptables -L
Respuestas:
Parece que
. Es posible anular este comportamiento agregando --iptables = false al Docker daemon.
Edite / etc / default / docker y descomente la línea DOCKER_OPTS:
El autor concluyó lo siguiente:
fuente