news 2026/6/10 5:21:04

《8076 能通 9003 却超时?一次 Docker 容器跨网段排障小记》

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
《8076 能通 9003 却超时?一次 Docker 容器跨网段排障小记》

标题:


01 现象

同一容器内:

  • curl 192.168.100.8:8076立即返回 HTTP/1.1 404 —— 网络通
  • curl 192.168.100.8:9003一直卡在* Trying 192.168.100.8:9003...直到超时 —— 网络不通

宿主机(192.168.100.8)本地执行curl localhost:9003正常,所以服务确定在跑。


02 快速定位思路

  1. 能 ping 能解析 ≠ 能建 TCP
    容器里pinggetent hosts都 OK,排除 DNS 与三层路由大问题。

  2. 抓包看 SYN 有没有回包
    tcpdump -i any host 192.168.100.8 and port 9003
    只看到 SYN,没有 SYN-ACK → 包被目标主机丢弃。

  3. 端口差异对比
    8076 通、9003 不通,说明网络链路(Docker 网桥 → 宿主机转发 → 物理交换机)没问题,问题只出在 9003 端口本身


03 根因

登录 192.168.100.8 查看监听与防火墙:

ss -ltnp|grep9003# 返回 0.0.0.0:9003 已监听 → 进程正常sudoiptables -nvL INPUT|grep9003# 空空如也 → 没放行

INPUT 链默认 DROP 掉了 9003 的入站流量


04 一键修复

# 在目标主机(192.168.100.8)执行sudoiptables -I INPUT -p tcp --dport9003-j ACCEPT# 永久生效sudoaptinstalliptables-persistent -ysudonetfilter-persistent save

回容器再测:

curl-v http://192.168.100.8:9003/# < HTTP/1.1 200 OK

RustFS 日志也不再出现Connect timeout on endpoint URL: http://192.168.100.8:9003/...


05 小结

  • 容器侧超时 80% 是四层被拦,不是 Docker 本身问题。
  • “能通 A 端口,不能通 B 端口”是最直观的拆分法:网络层已通,就看监听地址 + 本地防火墙
  • 记住三步:
    1. ss -ltnp确认监听范围
    2. iptables -nvL看 DROP 计数
    3. 加一条-I INPUT ... ACCEPT验证

把这条命令收藏起来,下次 30 秒就能判定位似问题。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 2:02:03

分布光伏气象站的核心功能与技术优势

分布式光伏气象站是专为光伏电站设计的综合监测系统&#xff0c;通过集成高精度传感器与智能分析技术&#xff0c;实时采集光照、温度、湿度、风速等关键气象参数&#xff0c;为光伏电站的运行优化、故障预警及发电量预测提供数据支撑。其核心价值在于将气象数据转化为电站运维…

作者头像 李华
网站建设 2026/6/10 9:56:46

基于SSM二手物品交易网站系统-计算机毕业设计源码+LW文档分享

摘要&#xff1a;随着互联网技术的迅速发展以及智能终端设备的大量普及&#xff0c;各个行业都迎来了前所未有的发展契机&#xff0c;在电子商务范畴内&#xff0c;二手交易平台依靠其突出的时效性优点&#xff0c;相较于传统信息技术体现出独特的价值&#xff0c;如今已在数字…

作者头像 李华
网站建设 2026/6/10 9:53:11

22、Windows 2000 公钥基础设施安全配置全解析

Windows 2000 公钥基础设施安全配置全解析 在当今数字化的时代,网络安全至关重要。Windows 2000 操作系统的公钥基础设施(PKI)为我们提供了一系列强大的安全功能,下面将详细介绍其相关内容。 密钥与证书的使用 在 Windows 2000 操作系统中,本地安全机构子系统处于用户模…

作者头像 李华
网站建设 2026/6/9 22:54:06

AgentScope深入分析-RAG和记忆

记忆与知识&#xff1a;RAG、Memory 与状态管理核心解析 请关注公众号【碳硅化合物AI】 摘要 智能体需要"记忆"才能持续对话&#xff0c;需要"知识"才能回答专业问题。AgentScope 提供了完整的记忆系统和 RAG&#xff08;检索增强生成&#xff09;能力&…

作者头像 李华
网站建设 2026/6/9 22:24:57

Kotaemon门店运营助手:连锁企业知识统一管理

Kotaemon门店运营助手&#xff1a;连锁企业知识统一管理 在一家拥有数百家门店的连锁咖啡品牌中&#xff0c;新员工入职第三天就遇到了棘手问题&#xff1a;“顾客拿着优惠券却无法核销&#xff0c;系统提示‘活动未生效’。”他翻遍培训手册、群聊记录和内部Wiki&#xff0c;依…

作者头像 李华