docker 容器启动时做了端口映射,防火墙未开放该端口外网却可以访问

最近在学docker,发现一个很奇怪的问题。
将springboot打包成镜像用:run -d -p 7210:8001 -p 8999:8999 命令启动后,发现可以直接在外网用服务器ip:7210访问到应用,但我的防火墙并未开放7210端口。非常疑惑,希望哪位高人能解答下

docker 容器映射端口会自动操作iptables规则将端口添加上去

首先排除下防火墙确实禁用了或者端口开了之类的低级错误

其次就是是不是有缓存,把你的docker彻底停掉,看下是否还能访问。