Как закрыть порт MySQL, который крутится в докере?
Хочу оставить открытым порт MySQL только локально. Делал такое на сервере:
iptables -A INPUT -p tcp --dport 3306 -j DROP
не помогло. Всё еще доступ есть. Может ли быть из-за того, что мускуль крутится в докере? Если да, то как закрывать в этой ситуации?
Попробуйте добавить правило в FORWARD вместо INPUT.
Docker для быстродействия добавляет правило в nat PREROUTING, поэтому внешние запросы пролетают мимо docker-proxy напрямую в контейнер.