Odpovídáte na názor k článku Firewalld: vlastní zóna a práce se sadami adres. Názory mohou přidávat pouze registrovaní uživatelé. Nově přidané názory se na webu objeví až po schválení redakcí.
To se nevylučuje s Dockerem - nainstaloval docker a přečetl si dokumentaci. Nakonfiguroval v dockeru síť a tím v souladu s dokumentací souhlasil s tím, co bude součástí firewallu. Bez toho by kontejnery nemohly fungovat dle očekávání.
Pořád můžeš dockeru zakázat sahat na síť a pravidla si nahodit sám. Při každém spuštění kontejneru, při jeho vypnutí, při jeho vytvoření a smazání. Při takovém ladění kontejneru to můžou být i dva/tři cykly za minutu. Velice rychle bys skončil u skriptu, který to udělá za Tebe. To už není daleko od toho, aby to za Tebe dělal Docker. Zvláště, když je to zdokumentované jednání.
Mimochodem, je vidět, že s Dockerem nemáš moc zkušeností. Jinak bys věděl, že ne každý uživatel může vytvářet kontejnery a podobně. Stejně tak docker, jako aplikace, není jen jedna binárka, je to CLI frontend, daemon a sada podpůrných skriptů.