Вопрос на засыпку знатокам docker) Когда docker маппит порты контейнера на host network он создает набор правил с помощью iptables, и по каким то причинам это не быстрый процесс, как минимум когда swarm и несколько overlay сетей, так вот понадобилось мне в контейнер прокинуть upd 10000-20000 порты, и в момент запуска контейнера, после того как он создан но еще не запущен docker демон просто уходит надолго в себя в цикле запуская iptables отдельно на каждое правило и почему то для одной из overlay сетей та которая ingress, iptables реально тупит по несколько секунд, все что знал о сетях перекопал, куда дальше копать ума не приложу(