其中20081 为部署的k8s 中的一个应用
50001 为部署的springboot 项目,在服务器中使用java -jar 直接启动的。
[root@k8s-node1 ~]# netstat -tlnp | grep :50001 -可以实现通过配置rich-rule实现拦截特定IP
tcp6 0 0 :::50001 :::* LISTEN 15631/java
[root@k8s-node1 ~]# netstat -tlnp | grep :20081 -不可以实现通过配置rich-rule实现拦截特定IP
tcp6 0 0 :::20081 :::* LISTEN 27552/kube-proxy
为什么通过firewall 设定rich rules之后, 拦截了通过springboot 启动的项目,但是为什么没有拦截k8s 启动的服务?
是要firewall 禁止一个ip来访问?
有没试过抓包来看看情况如何?