ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

ufw 禁用端口未生效

2021-11-19 21:05:03  阅读:335  来源: 互联网

标签:iptables 22 禁用 端口 防火墙 docker ufw


场景

系统: debian 10

安装ufw防火墙:

apt install ufw
ufw default deny
ufw allow 22
ufw enable

此时查看ufw状态, 可以看到只允许22端口:

image-20211118233539432

使用docker启动了25143端口的服务, 此时发现, telent 25143端口仍然可以连接, 防火墙没生效???

解决

通过命令iptables-save查看防火墙状态:

image-20211118233958582

发现docker自动在防火墙列表中添加了开放端口的规则. 所以根本就没走到ufw端口就被放行了.

那么, 如果不希望docker映射的端口对外开放怎么办呢?

docker 不修改防火墙

第一步

修改docker的配置文件/etc/docker/daemon.json(若没有就新建一个), 添加如下内容:

{
  "iptables": false
}

第二步

重启docker:

systemctl restart docker

完成, 此时再启动docker容器, 就不会修改防火墙了.

完毕!!!

标签:iptables,22,禁用,端口,防火墙,docker,ufw
来源: https://www.cnblogs.com/hujingnb/p/15579099.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有