Hallo, wenn Du Dir nun docker ps anschaust wirst Du sehen, dass zwei Container (netfilter und ipv6nat-mailcow) (das privileged=true ist bei beiden gesetzt), regelmäßig abstürzen und neu gestartet werden.
Dies kommt eben durch die fehlenden Privilegien. Wenn Du kein IPv6 hast, ist mutmaßlich der dazugehörige Container egal. Beim netfilter-Container ist es insoweit problematisch, dass das integrierte Fail2Ban keine Firewall-Regeln setzen kann. Damit ist das Fail2Ban wirkungslos. Also ein kein “richtiges” Sicherheitsproblem, aber BruteForce-Angriffe etc. werden eben nicht sauber weggefiltert / gestoppt.
Das ganze ist ein Problem im Bereich von Virtuozzo, mutmaßlich da V-Server selber ja auch nur Container sind und intern das Handling schwieriger ist. Das Thema ist aber bei Virtuozzo schon adressiert. Vielleicht können sie dazu demnächst ein “Improvement” liefern.
Bei KVM geht es natürlich problemlos, wie auf einem physikalischen Server, da dort der uneingeschränkte Kernel-Zugriff gegeben ist.
Viele Grüße