Regras UFW não funcionam com janela de encaixe

8

Eu tenho um servidor 12.04.4, habilitei o ufw e tentei bloquear a porta 8080. No entanto, ainda está aberto.

$ sudo ufw deny 8080
Rule added
Rule added (v6)

$ sudo ufw status numbered
Status: active

     To                         Action      From
     --                         ------      ----
[ 1] 22                         ALLOW IN    Anywhere
[ 2] 80                         ALLOW IN    Anywhere
[ 3] 8080                       DENY IN     Anywhere
[ 4] 22                         ALLOW IN    Anywhere (v6)
[ 5] 80                         ALLOW IN    Anywhere (v6)
[ 6] 8080                       DENY IN     Anywhere (v6)

Pensamentos? Ainda consigo acessar o site que está no 8080. Reiniciei o sistema várias vezes. O endereço IP é tratado através de atribuição estática, mas não consigo encontrar nada que indique que esse é o problema.

O serviço que estou tentando bloquear está em uma instância do docker, mas essa pergunta não ajudou.

jrg
fonte
Você quer os dois protocolos ou isso importa? E você tem o gufw instalado?
24514 Seth
Suponho também que você não tenha mexido com o iptables.
24514 Seth
@ Se o sistema é apenas ipv4, não me importo com a v6. E não, não tenho.
Jrg 24/04
Eu quis dizer tcp / udp.
Seth
Eu preciso de TCP bloqueado, não há nada nessa porta UDP.
Jrg 24/04

Respostas:

4

O modelo da janela de encaixe que estou usando é para Discourse. Eu o resolvi editando o containers/app.ymlarquivo para incluí-lo na seção '' expor '':

 - "127.0.0.1:20080:80"

Isso significa que ele roteia a porta 20080 em 127.0.0.1 para a porta 80 na instância do docker, removendo assim a necessidade de uma regra ufw.

jrg
fonte
1

Eu testei.

Quando eu digito o comando:, sudo ufw deny 80eu poderia me conectar, mas outro host não.

Eu sugiro que você tente se conectar de qualquer outro que você.

xiaodongjie
fonte
Aha, eu me perguntei se poderia ser isso.
Seth
Sou transferido para o servidor do outro lado do país e estou acessando o sistema com sucesso no meu navegador da web local.
Jrg 24/04