OffVPSVPS OFFSHOREAssistance

Réseautage de conteneurs

Pourquoi votre port Docker peut encore être joignable

Un port de conteneur publié modifie la surface joignable de l’hôte, et l’adresse d’écoute par défaut compte.

guide pratique OffVPS · Révisé · 1 min de lecture

La première vérification utile

Un port de conteneur publié modifie la surface joignable de l’hôte, et l’adresse d’écoute par défaut compte.

Entrées et prérequis

Inspectez la configuration compose ou Docker run, l’adresse de l’hôte, et si le service est destiné à être public, limité à la boucle locale ou joignable via un reverse proxy.

Une procédure petite et réversible

Utilisez une adresse d’écoute explicite pour l’exposition prévue, puis vérifiez depuis une autre machine lorsque c’est possible. Examinez le comportement du pare-feu de Docker avant de supposer qu’une règle de pare-feu de l’hôte couvre un port publié.

Ce qu'il faut enregistrer après la vérification

Consignez le mappage de port, les clients prévus, la configuration du proxy et une observation externe dans le registre d’exploitation.

Portée et limite de service

Cet article ne configure pas de pare-feu pour vous et ne garantit pas qu’un chemin réseau donné est bloqué. Malaisie, Roumanie et Suisse sont des choix de pays de serveur ; ils n’établissent pas de pays de sauvegarde, de détail d’installation, de stock ni de résultat réseau mesuré.

Documentation utilisée

Références principales pour cette page. Consultez la documentation de la version installée dans votre propre environnement.