【发布时间】:2021-07-01 20:25:14
【问题描述】:
我需要阻止容器相互 ping,所以我想阻止 ICMP,但仅限于 docker。
我试过这条规则:
iptables -A INPUT -i docker0 -p icmp --icmp-type echo-request -j REJECT
但它确实有帮助,所以我也尝试了这两个规则:
iptables -A INPUT -i docker0 -p icmp --icmp-type echo-reply -j DROP
iptables -A OUTPUT -p icmp --icmp-type echo-reply -j DROP
我仍然能够从 in 一个容器中 ping 每个容器。
【问题讨论】:
标签: docker containers ping docker-networking icmp