Saya sudah menyiapkan beberapa aturan pada ufw saya, tetapi saya pikir itu tidak menghalangi apa pun. Ini statusnya saat ini:
~# ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), deny (routed)
New profiles: skip
To Action From
-- ------ ----
22 ALLOW IN Anywhere
80 ALLOW IN Anywhere
27015:27115/udp ALLOW IN Anywhere
27015:27115/tcp ALLOW IN Anywhere
22 (v6) ALLOW IN Anywhere (v6)
80 (v6) ALLOW IN Anywhere (v6)
27015:27115/udp (v6) ALLOW IN Anywhere (v6)
27015:27115/tcp (v6) ALLOW IN Anywhere (v6)
Seperti yang Anda lihat, ini menolak koneksi masuk secara default dan hanya mengizinkan port tertentu. Tapi tetap saja, saya baru saja menyiapkan layanan baru pada port 8083 dan saya dapat mengaksesnya dari luar. Kenapa gitu?
Saya telah menggunakan wadah buruh pelabuhan untuk menjalankan layanan baru ini, kalau-kalau itu penting.
iptables -L