私はufwにいくつかのルールを設定しましたが、何もブロックしていないと思います。これが現在のステータスです。
~# ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), deny (routed)
New profiles: skip
To Action From
-- ------ ----
22 ALLOW IN Anywhere
80 ALLOW IN Anywhere
27015:27115/udp ALLOW IN Anywhere
27015:27115/tcp ALLOW IN Anywhere
22 (v6) ALLOW IN Anywhere (v6)
80 (v6) ALLOW IN Anywhere (v6)
27015:27115/udp (v6) ALLOW IN Anywhere (v6)
27015:27115/tcp (v6) ALLOW IN Anywhere (v6)
ご覧のとおり、デフォルトでは着信接続を拒否し、特定のポートのみを許可しています。それでも、ポート8083に新しいサービスを設定しただけで、外部からアクセスできます。なぜそうなのですか?
必要に応じて、この新しいサービスを実行するためにDockerコンテナーを使用しました。
おかげで、iptables -Lの出力を見ると、dockerがiptablesを直接編集していることがわかりました。docker設定を変更することでこれを上書きできます
—
Ivan
iptables -L