Com Docker é possível configurar um container para que ele ouça conexões à uma
porta apenas em um IP por meio da opção publish, no formato
ip:hostPort:containerPort. Isso impede que conexões sejam feitas por outros
IPs sejam aceitas.
Se configurarmos o container para ouvir apenas no IP de loopback (127.0.0.1),