Syn flood和net.ipv4.tcp_syncookies

我正在尝试configuration一个在Ubuntu 14上运行tengine的Docker容器来使用syncookies。 不过我正面临一些问题。

主机启用了net.ipv4.tcp_syncookies=1并且syncookies直接在主机上工作。 但是同一主机上的容器不使用syncookies。

有谁知道让容器使用syncookies的方法?

提前致谢 :)。

我怀疑默认桥将会丢失您在主机networking接口上进行的大量定制。 完全绕过网桥,将容器直接连接到主机networking(不是一般的惯例,但是你的用例是非典型的):

 docker run --network host ...