收起左侧

4.0中docker会绕过ACL规则直接公网进行访问

1
回复
26
查看
 关闭 [ 复制链接 ]

3

主题

13

回帖

0

牛值

江湖小虾

系统版本:X86

设备环境:物理机、系统版本:4.0.101-beta免费版

BUG现象:ACL规则设置阻断所有IPV6入站请求,但是docker不受规则约束,使用IPV6地址或者域名可以绕过ACL规则直接公网进行访问,目前只发现docker问题,其他局域网等正常阻断

出现频率:必现

联系方式:

image.png

已经阻断所有IPV6连接,用其他网络设备或者手机连接局域网设备正常阻断请求

image.png

现安装一个docker容器进行测试,端口2345,前面已经设置了阻断

IMG_20260402_093019.jpg

手机移动网络进行测试,域名或者IPV6+容器端口绕过ACL直接进行了访问

收藏
送赞
分享

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

277

主题

1万

回帖

0

牛值

管理员

fnOS1.0上线纪念勋章

需要补充更详细的信息

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则