Syn flood和net.ipv4.tcp_syncookies
我正在尝试configuration一个在Ubuntu 14上运行tengine的Docker容器来使用syncookies。 不过我正面临一些问题。
主机启用了net.ipv4.tcp_syncookies=1
并且syncookies直接在主机上工作。 但是同一主机上的容器不使用syncookies。
有谁知道让容器使用syncookies的方法?
提前致谢 :)。
我怀疑默认桥将会丢失您在主机networking接口上进行的大量定制。 完全绕过网桥,将容器直接连接到主机networking(不是一般的惯例,但是你的用例是非典型的):
docker run --network host ...