Chcę uruchomić kontener dokera z dziennikiem centralnym i usługą fail2ban
, aby zapobiec atakom dos/ddos.Docker - modyfikowanie IPTABLES dla hosta z kontenera
Mam problem z uruchomieniem kontenera z takimi możliwościami, że mógłby również zmodyfikować hosty iptables.
Jest projekt ianblenke/docker-fail2ban jednak nie działa ...
Nadanie flagi pojemnik uprzywilejowany tylko pozwala mi kontrolować iptables
w tym pojemniku. Czy istnieje sposób sterowania hostami iptables
przez kontener?
Pozdrawiam.
Dlaczego chcesz uruchomić fail2ban wewnątrz kontenera? – Blusky
Używam wielu usług na różnych kontenerach i chciałbym mieć centralny kontener, który będzie odpowiedzialny za zapobieganie atakom dos/ddos ... –
Zajmuję się nauczaniem, które używa iptables do dzielenia kontenerowych replik mongodów i podobnie trzeba przesłać host vm iptables z wnętrza kontenera. Jak to zrobić (tj. Jakie polecenia w kontenerze pozwalają na manipulowanie kontem hosta vm iptables?) – psychemedia