docker端口处理
✅ 方案一:用 iptables 专门拦 Docker 的 8090(最快)
Docker 会经过一个叫 DOCKER-USER 的链,我们在这里加 DROP 规则,就能真正挡住 8090。
1️⃣ 立即封掉 8090(IPv4 & IPv6)
-I 是插入到链表最前面,优先级最高,确保先 DROP。
2️⃣ 看看规则是不是生效了
应该能看到类似:
现在从外网再访问 http://你的IP:8090,应该就失败了。
🔄 想恢复允许 8090 怎么办?
随时可以删掉刚才加的规则:
删完再看一眼:
确认没有 8090 的 DROP 就行。