调试iptables
开启调试iptables的内核模块
modprobe nf_log_ipv4 sysctl net.netfilter.nf_log.2=nf_log_ipv4
添加iptables trace规则
# raw只在PREROUTING和OUTPUT才有 iptables -t raw -A PREROUTING -p icmp -j TRACE iptables -t raw -A OUTPUT -p icmp -j TRACE
启动容器后验证
docker run -itd busybox:1.36 sh
tail -f /var/log/messages
从宿主机上ping容器IP
发送流程
OUTPUT->POSTROUTING->docker0->容器网卡
响应流程
容器网卡->docker0->PREROUTING->INPUT
恢复
iptables -t raw -D PREROUTING 1 iptables -t raw -D OUTPUT 1 modprobe -r nf_log_ipv4
参考资料
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· C#/.NET/.NET Core优秀项目和框架2025年2月简报
· Manus爆火,是硬核还是营销?
· 一文读懂知识蒸馏
· 终于写完轮子一部分:tcp代理 了,记录一下