这个问题之前没发现 后来我无意之中看了下firewall的端口情况 ? surprise motherfucker
明明没有开启elasticsearch9200端口 外网依然可以访问 当时人就傻了 疯狂查资料
docker在运行容器的会修改iptables
在百度上找了一个来小时 没有任何进展 转换至谷歌搜索 五秒钟找到了答案
建议有能力还是选择科学上网
主要参考原文章
由于笔者使用的centos8 所以就只介绍cent系统 ubuntu系统那原文章里有
#修改/usr/lib/systemd/system/docker.service
$vi /usr/lib/systemd/system/docker.service
#找到 ExecStart=/usr/bin/dockerd -H fd://xxxxxxxxxxxxxxxx 在中间添加 --iptables=false
修改之后 :
ExecStart=/usr/bin/dockerd --iptables=false -H fd://xxxxxxxxxxxxxxxx
$:wq 保存退出
#然后
$ systemctl daemon-reload
$ systemctl restart docker
现在firewall就可以限制端口访问了