重度粉毛厨 (@MatsuzakaSato) 在 如何在Linux上监听一个IP而不干扰其他业务 中发帖
我有个业务需要常驻后台,监听80/443端口。
这个业务仅供本机访问,但是进程本身需要可以访问外网。
鉴于 80/443 是相当常用的端口,直接 bind 0.0.0.0 [::] 显然不合适。
ULA 的 fd00::/8是一个很好的选择,符合 RFC4193 的定义,而且随机一个 /64 子网就基本上不会和其他服务发生冲突。
但是:
如果绑定到 lo,那本质上还会出现与 [::] 冲突的问题。
如果放在新的 network namespace,默认情况下,该 namespace 下的服务和本机其他网卡、以及外网都无法互联,配置起来也是让我猪脑过载。
Docker 的 Bridge 理论上能解决网络的问题,但是服务控制宿主机又相当麻烦。
然后我的 ChatGPT 又被降智到 mini 模型去了。
我实在没办法了,救命……