A regra "pares" 1-4 e 2-3 que você anotou provavelmente não são duplicados, mas não é possível ver as diferenças na saída do comando usado. se você usar iptables -L -v
, obterá uma saída adicional que pode revelar as diferenças - isso geralmente ocorre (na minha experiência) quando as regras estão operando em interfaces diferentes.
As dpt:domain
e dpt:bootps
são especificações de porta de destino diferentes. dpt:domain
é a porta de destino 53 (domínio ou DNS), enquanto dpt:bootps
é a porta de destino 67 (DHCP).
Editar: você está correto, esta situação não tem nada a ver com o Docker diretamente. É uma situação relativamente comum que foi exposta pelo Docker em seu ambiente, mas ocorre fora de um ambiente do Docker com a mesma frequência.