xChar
undefined Avatar
@undefined
·2 years ago

有个问题是,默认情况下 ufw 管理不了 docker 映射出来的端口,因为Docker是直接越过ufw去修改iptables的,即使设置好了ufw,再启动Docker容器的时候端口依旧可以访问。所以这种情况使用ufw并无帮助。

回复得有点晚,感谢建议。
一方面现阶段也在考虑修改 Docker 不依赖 iptables,另一方面也已经有人给 1Panel 提建议说也将 Docker 端口纳入防火墙管理中,官方也有对应计划,等吧(

Loading comments...