解决关于docker运行容器自动开放端口问题 firewall无法控制docker端口情况

    技术2025-03-13  29

    这个问题之前没发现 后来我无意之中看了下firewall的端口情况 ? surprise motherfucker 明明没有开启elasticsearch9200端口 外网依然可以访问 当时人就傻了 疯狂查资料 docker在运行容器的会修改iptables 在百度上找了一个来小时 没有任何进展 转换至谷歌搜索 五秒钟找到了答案 建议有能力还是选择科学上网

    主要参考原文章

    由于笔者使用的centos8 所以就只介绍cent系统 ubuntu系统那原文章里有

    #修改/usr/lib/systemd/system/docker.service $vi /usr/lib/systemd/system/docker.service #找到 ExecStart=/usr/bin/dockerd -H fd://xxxxxxxxxxxxxxxx 在中间添加 --iptables=false 修改之后 : ExecStart=/usr/bin/dockerd --iptables=false -H fd://xxxxxxxxxxxxxxxx $:wq 保存退出 #然后 $ systemctl daemon-reload $ systemctl restart docker

    现在firewall就可以限制端口访问了

    Processed: 0.013, SQL: 9