[15:38] <deem> Hey, ich hab da mal ne Frage. Ich nutze die ufw auf meinem Server mit Ubuntu 20.04. Der default incoming ist deny, aber wenn ich auf Port 31000 zugreife, bekomme ich trotzdem eine Antwort vom System. Das sollte doch eigentlich nicht funktionieren, oder?
[15:40] <LupusE> definiere 'zugreife'. Was sollte denn dort antworten?
[15:42] <deem> Der Container, der auf dem Port lauscht. Aber ich hab gerade herausgefunden, dass Docker böse ist und einfach an ufw vorbei die iptables ändert
[15:42] <LupusE> Wenn Du einen Service auf dme Server laufen hast, und dieser auf Port31000 lauscht, und Du von aussen auf den Port zugreifst, dann sollte der Service doch antworten.
[15:42] <LupusE> ich hoffe nicht das der container dort antwortet. sondenr ein service, der im container arbeitet.
[15:42] <deem> Das ist mir schon klar. Die Frage war hier eher, warum der Service antwortet, obwohl der default incoming auf deny steht, aber da ist docker dran schuld
[15:43] <LupusE> das waere der naechste schritt der analyse gewesen. die lokale firewall soll das betriebssystem schuetzen. aber ob die prozesse im container noch zu diesem zu schuetzenden betriebssystem gehoeren ist philosophie.