docker端口处理

 

✅ 方案一:用 iptables 专门拦 Docker 的 8090(最快)

Docker 会经过一个叫 DOCKER-USER 的链,我们在这里加 DROP 规则,就能真正挡住 8090。

1️⃣ 立即封掉 8090(IPv4 & IPv6)

sudo iptables -I DOCKER-USER -p tcp --dport 8090 -j DROP sudo ip6tables -I DOCKER-USER -p tcp --dport 8090 -j DROP

-I 是插入到链表最前面,优先级最高,确保先 DROP。

2️⃣ 看看规则是不是生效了

sudo iptables -nL DOCKER-USER --line-numbers sudo ip6tables -nL DOCKER-USER --line-numbers

应该能看到类似:

Chain DOCKER-USER (1 references) num target prot opt source destination 1 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:8090 ...

现在从外网再访问 http://你的IP:8090,应该就失败了。


🔄 想恢复允许 8090 怎么办?

随时可以删掉刚才加的规则:

sudo iptables -D DOCKER-USER -p tcp --dport 8090 -j DROP sudo ip6tables -D DOCKER-USER -p tcp --dport 8090 -j DROP

删完再看一眼:

sudo iptables -nL DOCKER-USER --line-numbers

确认没有 8090 的 DROP 就行。

此博客中的热门博文

酷狗音乐MP3下载助手 - 下载状态修复版

下载谷歌浏览器

Office 微软官方部署流程