基于docker的应急处置命令.pdfVIP

  • 0
  • 0
  • 约1.86千字
  • 约 4页
  • 2026-05-08 发布于浙江
  • 举报

使用docker进行部署可实现快速的扩容部署,存在易用性,所以很多系统都是采用docker进行部署,

但是利用docker部署的系统在发生攻击时,可能存在无法快速实现应急响应的问题。在宿主机上使用

netstat-an是无法看到docker内的连接的,只能看到宿主机的连接

1.获取异常连接ip

宿主机通过docker0和dockers容器进行通信,通过抓取docker0的数据包查看存在异常连接的

docker,根据异常连接获取存在问题的docker:

抓取docker0的数据包:

tcpdump-idocker0

可获取docker的ip地址:172.17.0.2

文档评论(0)

1亿VIP精品文档

相关文档