吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 424|回复: 6
收起左侧

[其他求助] 大佬们iptables 怎么能限制 docker/k8s 的宿主机端口呢

[复制链接]
lhpj 发表于 2023-12-4 11:50
25吾爱币
大佬们iptables 怎么能限制 docker/k8s 的宿主机端口呢

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

freelive 发表于 2023-12-5 15:01
 楼主| lhpj 发表于 2023-12-23 07:41
freelive 发表于 2023-12-5 15:01
https://www.cnblogs.com/xiongzaiqiren/p/iptables.html

iptables配置docker服务端口访问限制

感谢,已经研究明白了
大同星空 发表于 2024-1-26 21:41
freelive 发表于 2023-12-5 15:01
https://www.cnblogs.com/xiongzaiqiren/p/iptables.html

iptables配置docker服务端口访问限制

不错,赞
LiiJuu 发表于 2024-3-25 10:35
freelive 发表于 2023-12-5 15:01
https://www.cnblogs.com/xiongzaiqiren/p/iptables.html

iptables配置docker服务端口访问限制

学习到了。
奋斗的张可乐 发表于 2024-4-25 15:00
#拒绝所有访问,启动白名单机制
sudo iptables -t raw -I PREROUTING -p tcp --dport <端口> -j DROP
#允许业务网段访问
sudo iptables -t raw -I PREROUTING -s 192.168.2.0/24 -p tcp --dport <端口> -j ACCEPT
#允许容器网段和k8s pod网段访问
sudo iptables -t raw -I PREROUTING -s 196.169.0.1/16 -p tcp --dport <端口> -j ACCEPT

如果不想集群外访问某个端口就换端口和IP,原则就是禁止所有,然后给需要访问的开放对应端口白名单
奋斗的张可乐 发表于 2024-4-25 15:01
奋斗的张可乐 发表于 2024-4-25 15:00
#拒绝所有访问,启动白名单机制
sudo iptables -t raw -I PREROUTING -p tcp --dport  -j DROP
#允许业务 ...

这是最近使用过的禁止外部访问时添加的,具体要修改哪些 看一楼学习下
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-5 06:44

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表