Michael Kofler 11/10/2025

Dockers nft-Inkompatibilität wird zunehmend zum Ärgernis

Read Original

Der Artikel beschreibt das anhaltende Problem, dass Docker noch immer das veraltete iptables als Firewall-Backend nutzt, während moderne Linux-Distributionen auf nftables umgestellt haben. Dies führt zu Inkompatibilitäten mit Tools wie libvirt/virt-manager und erzeugt Sicherheitslücken, da offene Container-Ports nicht durch nftables oder firewalld blockiert werden können. Der Autor zeigt Workarounds und hofft auf eine Lösung mit der angekündigten, experimentellen nftables-Unterstützung in Docker Engine 29.0.

Dockers nft-Inkompatibilität wird zunehmend zum Ärgernis

Comments

No comments yet

Be the first to share your thoughts!

Browser Extension

Get instant access to AllDevBlogs from your browser

Top of the Week

2
Designing Design Systems
TkDodo Dominik Dorfmeister 2 votes
3
Introducing RSC Explorer
Dan Abramov 1 votes
5
Fragments Dec 11
Martin Fowler 1 votes
6
Adding Type Hints to my Blog
Daniel Feldroy 1 votes
7
Refactoring English: Month 12
Michael Lynch 1 votes
9