Я установил некоторые правила на своем UFW, но я думаю, что это просто ничего не блокирует. Это его текущий статус:
~# ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), deny (routed)
New profiles: skip
To Action From
-- ------ ----
22 ALLOW IN Anywhere
80 ALLOW IN Anywhere
27015:27115/udp ALLOW IN Anywhere
27015:27115/tcp ALLOW IN Anywhere
22 (v6) ALLOW IN Anywhere (v6)
80 (v6) ALLOW IN Anywhere (v6)
27015:27115/udp (v6) ALLOW IN Anywhere (v6)
27015:27115/tcp (v6) ALLOW IN Anywhere (v6)
Как видите, по умолчанию он запрещает входящие соединения и разрешает только определенные порты. Но, тем не менее, я только что настроил новую службу на порту 8083 и могу получить к ней доступ извне. Почему это так?
Я использовал Docker-контейнер для запуска этого нового сервиса, на случай, если это имеет значение.
Спасибо, просмотрев вывод iptables -L, я обнаружил, что докер напрямую редактирует iptables. Я могу изменить это, изменив конфигурацию докера
—
Ivan
iptables -L