コンテナ通信の理解 — Docker-docs-ja 17.06.Beta ドキュメント http://docs.docker.jp/engine/userguide/networking/default_network/container-communication.html
これを見て
iptables -I DOCKER -i ext_if ! -s IPアドレス -j DROP
したんだけど指定したIPアドレス以外からもアクセスできている
@Eai "Do not manipulate this table manually. If you need to add rules which load before Docker’s rules, add them to the DOCKER-USER chain." https://docs.docker.com/network/iptables/
@azyobuzin 今同じの読んでた。前に読み込まれるということは優先されるということか