Никогда не открывайте порты в Docker-контейнерах следующим образом:
ports:
- "3000:3000"
Такое конфигурирование позволяет контейнеру обходить любые правила брандмауэра, настроенные на хосте. Если необходимо обеспечить внешний доступ к контейнеру, делайте это так:
ports:
- "127.0.0.1:3000:3000"
Такая конфигурация привязывает сервис к localhost, предотвращая доступ к нему извне по адресу ip:3000.
👉
DevOps Portal