Michael Kofler 11/10/2025

Dockers nft-Inkompatibilität wird zunehmend zum Ärgernis

Read Original

Der Artikel beschreibt das anhaltende Problem, dass Docker noch immer das veraltete iptables als Firewall-Backend nutzt, während moderne Linux-Distributionen auf nftables umgestellt haben. Dies führt zu Inkompatibilitäten mit Tools wie libvirt/virt-manager und erzeugt Sicherheitslücken, da offene Container-Ports nicht durch nftables oder firewalld blockiert werden können. Der Autor zeigt Workarounds und hofft auf eine Lösung mit der angekündigten, experimentellen nftables-Unterstützung in Docker Engine 29.0.

Dockers nft-Inkompatibilität wird zunehmend zum Ärgernis

Comments

No comments yet

Be the first to share your thoughts!

Browser Extension

Get instant access to AllDevBlogs from your browser

Top of the Week

1
The Beautiful Web
Jens Oliver Meiert 2 votes
2
Container queries are rad AF!
Chris Ferdinandi 2 votes
3
Wagon’s algorithm in Python
John D. Cook 1 votes
5
Top picks — 2026 January
Paweł Grzybek 1 votes
6
In Praise of –dry-run
Henrik Warne 1 votes
8
Vibe coding your first iOS app
William Denniss 1 votes