CSF安装在主机上,然后应用https://github.com/juli3nk/csf-post-docker
当IP在CSF中被阻塞时,ICMP和对所有其他端口的请求就会被阻塞(除了那些由docker配置的端口)。如果docker0正在监听某个端口,那么它就是在绕过这个块。如何确保阻止IP的所有通信量(包括dest:docker0 0)被阻塞?
发布于 2021-06-20 08:54:15
我也有类似的问题。有时CSF被绕过,我直接在Iptables上定义规则来解决问题。
iptables -A INPUT -s IP-ADDRESS -p tcp --destination-port port_number -j DROPhttps://serverfault.com/questions/1040490
复制相似问题