我在ufw上设置了一些规则,但我认为它没有阻止任何内容。这是它的当前状态:
~# ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), deny (routed)
New profiles: skip
To                         Action      From
--                         ------      ----
22                         ALLOW IN    Anywhere
80                         ALLOW IN    Anywhere
27015:27115/udp            ALLOW IN    Anywhere
27015:27115/tcp            ALLOW IN    Anywhere
22 (v6)                    ALLOW IN    Anywhere (v6)
80 (v6)                    ALLOW IN    Anywhere (v6)
27015:27115/udp (v6)       ALLOW IN    Anywhere (v6)
27015:27115/tcp (v6)       ALLOW IN    Anywhere (v6)
如您所见,默认情况下它拒绝传入连接,并且仅允许某些端口。但是,我仍然在端口8083上设置了新服务,并且可以从外部访问它。为什么会这样呢?
我已经使用了docker容器来运行这项新服务,以防万一。
                  谢谢,看着iptables -L输出,我发现docker直接编辑iptables。我可以通过更改docker配置来覆盖此设置
                
                
                  
                    —
                    Ivan 
                    
                  
                
              
iptables -L