我在ufw上设置了一些规则,但我认为它没有阻止任何内容。这是它的当前状态:
~# ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), deny (routed)
New profiles: skip
To Action From
-- ------ ----
22 ALLOW IN Anywhere
80 ALLOW IN Anywhere
27015:27115/udp ALLOW IN Anywhere
27015:27115/tcp ALLOW IN Anywhere
22 (v6) ALLOW IN Anywhere (v6)
80 (v6) ALLOW IN Anywhere (v6)
27015:27115/udp (v6) ALLOW IN Anywhere (v6)
27015:27115/tcp (v6) ALLOW IN Anywhere (v6)
如您所见,默认情况下它拒绝传入连接,并且仅允许某些端口。但是,我仍然在端口8083上设置了新服务,并且可以从外部访问它。为什么会这样呢?
我已经使用了docker容器来运行这项新服务,以防万一。
谢谢,看着iptables -L输出,我发现docker直接编辑iptables。我可以通过更改docker配置来覆盖此设置
—
Ivan
iptables -L