news 2026/5/19 10:53:04

《8076 能通 9003 却超时?一次 Docker 容器跨网段排障小记》

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
《8076 能通 9003 却超时?一次 Docker 容器跨网段排障小记》

标题:


01 现象

同一容器内:

  • curl 192.168.100.8:8076立即返回 HTTP/1.1 404 —— 网络通
  • curl 192.168.100.8:9003一直卡在* Trying 192.168.100.8:9003...直到超时 —— 网络不通

宿主机(192.168.100.8)本地执行curl localhost:9003正常,所以服务确定在跑。


02 快速定位思路

  1. 能 ping 能解析 ≠ 能建 TCP
    容器里pinggetent hosts都 OK,排除 DNS 与三层路由大问题。

  2. 抓包看 SYN 有没有回包
    tcpdump -i any host 192.168.100.8 and port 9003
    只看到 SYN,没有 SYN-ACK → 包被目标主机丢弃。

  3. 端口差异对比
    8076 通、9003 不通,说明网络链路(Docker 网桥 → 宿主机转发 → 物理交换机)没问题,问题只出在 9003 端口本身


03 根因

登录 192.168.100.8 查看监听与防火墙:

ss -ltnp|grep9003# 返回 0.0.0.0:9003 已监听 → 进程正常sudoiptables -nvL INPUT|grep9003# 空空如也 → 没放行

INPUT 链默认 DROP 掉了 9003 的入站流量


04 一键修复

# 在目标主机(192.168.100.8)执行sudoiptables -I INPUT -p tcp --dport9003-j ACCEPT# 永久生效sudoaptinstalliptables-persistent -ysudonetfilter-persistent save

回容器再测:

curl-v http://192.168.100.8:9003/# < HTTP/1.1 200 OK

RustFS 日志也不再出现Connect timeout on endpoint URL: http://192.168.100.8:9003/...


05 小结

  • 容器侧超时 80% 是四层被拦,不是 Docker 本身问题。
  • “能通 A 端口,不能通 B 端口”是最直观的拆分法:网络层已通,就看监听地址 + 本地防火墙
  • 记住三步:
    1. ss -ltnp确认监听范围
    2. iptables -nvL看 DROP 计数
    3. 加一条-I INPUT ... ACCEPT验证

把这条命令收藏起来,下次 30 秒就能判定位似问题。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/10 0:17:55

Unity包解析神器:快速高效提取Unity资源全攻略

Unity包解析神器&#xff1a;快速高效提取Unity资源全攻略 【免费下载链接】unitypackage_extractor Extract a .unitypackage, with or without Python 项目地址: https://gitcode.com/gh_mirrors/un/unitypackage_extractor 作为一名Unity开发者&#xff0c;你是否曾经…

作者头像 李华
网站建设 2026/5/16 5:28:09

9、深入了解 Windows 2000 服务器安全配置

深入了解 Windows 2000 服务器安全配置 在当今数字化时代,计算机安全是各组织关注的重点。随着网络的普及和连接性的增强,公司面临着更多的安全威胁。Windows 2000 操作系统在安全方面进行了重大改进,为企业提供了更强大的安全保障。下面我们将详细介绍 Windows 2000 的一些…

作者头像 李华
网站建设 2026/5/2 7:52:36

如何通过开源任务管理工具彻底告别工作混乱

如何通过开源任务管理工具彻底告别工作混乱 【免费下载链接】opentodolist A simple Todo and task management application - Mirror of https://gitlab.com/rpdev/opentodolist 项目地址: https://gitcode.com/gh_mirrors/op/opentodolist 在现代快节奏的工作环境中&a…

作者头像 李华
网站建设 2026/5/19 2:49:52

AI漫画翻译革命:告别繁琐,轻松实现专业级本地化

AI漫画翻译革命&#xff1a;告别繁琐&#xff0c;轻松实现专业级本地化 【免费下载链接】manga-image-translator Translate manga/image 一键翻译各类图片内文字 https://cotrans.touhou.ai/ 项目地址: https://gitcode.com/gh_mirrors/ma/manga-image-translator 还在…

作者头像 李华
网站建设 2026/5/19 8:50:33

专业的货架电商公司

专业的货架电商公司&#xff1a;柯瑞德货架工厂的卓越之道 在电商蓬勃发展的当下&#xff0c;货架作为仓储物流的重要组成部分&#xff0c;其品质与适用性对企业运营起着关键作用。专业的货架电商公司成为众多企业的首选合作对象&#xff0c;柯瑞德货架工厂便是其中的佼佼者。…

作者头像 李华
网站建设 2026/5/19 8:50:28

抖音碰一下买单是真的吗?支付闭环+拓客引流一站式实现

最近&#xff0c;有消息称&#xff0c;抖音买单将全面升级为抖音碰一下买单。这下&#xff0c;许多原本还秉持观望态度的创业者们可谓是彻底坐不住了&#xff0c;纷纷从各个渠道打听起了入局相关的各项事宜&#xff0c;如抖音碰一下买单服务商怎么申请等。毕竟&#xff0c;从官…

作者头像 李华