有个问题是,默认情况下 ufw 管理不了 docker 映射出来的端口,因为Docker是直接越过ufw去修改iptables的,即使设置好了ufw,再启动Docker容器的时候端口依旧可以访问。所以这种情况使用ufw并无帮助。
回复得有点晚,感谢建议。 一方面现阶段也在考虑修改 Docker 不依赖 iptables,另一方面也已经有人给 1Panel 提建议说也将 Docker 端口纳入防火墙管理中,官方也有对应计划,等吧(
2022 就要结束了
这篇是21年底写好的文章,今天建了 xlog 之后搬到这里备份( 22年的也已经写的差不多了