【问题标题】:How to set iptables rule to block ICMP packets between docker containers如何设置 iptables 规则以阻止 docker 容器之间的 ICMP 数据包
【发布时间】:2021-07-01 20:25:14
【问题描述】:

我需要阻止容器相互 ping,所以我想阻止 ICMP,但仅限于 docker。

我试过这条规则:

iptables -A INPUT -i docker0 -p icmp --icmp-type echo-request -j REJECT

但它确实有帮助,所以我也尝试了这两个规则:

iptables -A INPUT -i docker0 -p icmp --icmp-type echo-reply -j DROP
iptables -A OUTPUT -p icmp --icmp-type echo-reply -j DROP

我仍然能够从 in 一个容器中 ping 每个容器。

【问题讨论】:

    标签: docker containers ping docker-networking icmp


    【解决方案1】:

    这对我有用:

    iptables -I FORWARD -i docker0 -p icmp -j DROP
    

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2016-02-23
      • 1970-01-01
      • 2018-09-17
      • 1970-01-01
      • 1970-01-01
      • 2021-12-02
      • 1970-01-01
      • 2018-10-09
      相关资源
      最近更新 更多