我正在尝试配置一个 Docker 容器,在 Ubuntu 14 上运行 tengine,以使用 syncookies。但是我遇到了一些问题。
主机启用了 net.ipv4.tcp_syncookies=1
并且 syncookies 直接在主机上工作。但是同一主机上的容器不使用syncookies。
有人知道让容器使用 syncookies 的方法吗?
提前致谢:)。
最佳答案
我怀疑默认网桥会缺少您在主机网络接口(interface)上进行的大量自定义。完全绕过网桥并将容器直接连接到主机网络(不是一个好的一般做法,但您的用例是非典型的):
docker run --network host ...
关于docker - 同步洪水和 net.ipv4.tcp_syncookies,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/31875858/