Docker iptables 阻止除域之外的所有流量

时间:2021-06-17 14:25:46

标签: docker centos iptables

我正在尝试阻止来自 iptables 的 docker 接口 docker0 的所有传出流量。 但我想打开几个域的访问权限:

我该怎么做?

我试过了:

iptables -I 输出 -o docker0 -j DROP iptables -I DOCKER -i docker0 -p udp --dport 53 -j 接受 iptables -I DOCKER -i docker0 -p tcp -d mydomain.com --dport 80 -j 接受 iptables -I DOCKER -i docker0 -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

谢谢。

0 个答案:

没有答案