0.0.0.0 are intercepted by iptables DOCKER-USER chain and blocked from external ingress.| Listening Address | Service / Process | Security Classification |
|---|---|---|
127.0.0.1:37331 | agy-bin | Loopback 127.0.0.1 |
127.0.0.1:6012 | cloudflared | Loopback 127.0.0.1 |
100.80.139.9:22 | sshd | Tailscale Mesh |
10.0.0.1:22 | sshd | Private Network |
100.80.139.9:36486 | tailscaled | Tailscale Mesh |
127.0.0.1:40695 | agy-bin | Loopback 127.0.0.1 |
127.0.0.1:24543 | moshi-hook | Loopback 127.0.0.1 |
100.80.139.9:18443 | tailscaled | Tailscale Mesh |
127.0.0.1:22 | sshd | Loopback 127.0.0.1 |
127.0.0.1:33177 | agy-bin | Loopback 127.0.0.1 |
127.0.0.1:34315 | agy-bin | Loopback 127.0.0.1 |
127.0.0.1:34513 | agy-bin | Loopback 127.0.0.1 |
127.0.0.1:34115 | agy-bin | Loopback 127.0.0.1 |
127.0.0.53%lo:53 | systemd-resolve | Loopback 127.0.0.1 |
127.0.0.54:53 | systemd-resolve | Loopback 127.0.0.1 |
0.0.0.0:8080 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
0.0.0.0:8000 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
100.80.139.9:8443 | tailscaled | Tailscale Mesh |
100.80.139.9:8317 | cli-proxy-api | Tailscale Mesh |
0.0.0.0:6001 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
0.0.0.0:6002 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
10.0.1.1:22 | sshd | Private Network |
0.0.0.0:443 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
0.0.0.0:80 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
[fd7a:115c:a1e0::533b:8b09]:8443 | tailscaled | Tailscale Mesh |
[fd7a:115c:a1e0::533b:8b09]:43591 | tailscaled | Tailscale Mesh |
[::]:8080 | docker-proxy | Docker Internal Bridge |
[::]:8000 | docker-proxy | Docker Internal Bridge |
[::]:6001 | docker-proxy | Docker Internal Bridge |
[::]:6002 | docker-proxy | Docker Internal Bridge |
[fd7a:115c:a1e0::533b:8b09]:22 | sshd | Tailscale Mesh |
[::]:443 | docker-proxy | Docker Internal Bridge |
[::]:80 | docker-proxy | Docker Internal Bridge |
[fd7a:115c:a1e0::533b:8b09]:18443 | tailscaled | Tailscale Mesh |
No Tailscale SSH sessions recorded in audit period.
| User | PID | CPU | Command |
|---|---|---|---|
| 9999 | 3140170 | 109% | /usr/local/bin/php |
| 9999 | 3140130 | 98.2% | /usr/local/bin/php |
| 9999 | 3140107 | 77.7% | /usr/local/bin/php |
Active Edge PoPs: sin02, sin11, sin20, sin21
| Ingress Hostname | Routing Security |
|---|
| Exploit Signature | Intercepted Count |
|---|---|
| Other | 491 |
| App probe | 407 |
| AWS credential probe | 75 |
301 2001
173 2
127 10.0.1.9
70 216.180.246.13
53 194.180.49.76
51 79.124.62.134
45 79.124.62.230
43 194.180.49.70
41 79.124.62.126
34 194.180.49.68
179 22
51 23
46 3389
28 3000
28 1080
26 1337
25 2221
25 2000
24 4153
18 8443
| Container Name | Runtime Status | Port Mappings |
|---|---|---|
| coolify | Up 2 weeks (healthy) | 8000/tcp, 8443/tcp, 9000/tcp, 0.0.0.0:8000->8080/tcp, [::]:8000->8080/tcp |
| coolify-db | Up 2 weeks (healthy) | 5432/tcp |
| coolify-redis | Up 2 weeks (healthy) | 6379/tcp |
| coolify-realtime | Up 2 weeks (healthy) | 0.0.0.0:6001-6002->6001-6002/tcp, [::]:6001-6002->6001-6002/tcp |
| coolify-proxy | Up 2 weeks (healthy) | 0.0.0.0:80->80/tcp, [::]:80->80/tcp, 0.0.0.0:443->443/tcp, [::]:443->443/tcp, 0.0.0.0:8080->8080/tcp, [::]:8080->8080/tcp, 0.0.0.0:443->443/udp, [::]:443->443/udp |
| so13t9jiakgbyzwp863dmvzu-103035573499 | Up 2 weeks | 3000/tcp |
| lijg3ncf0yp8on32jagmeg0y | Up 2 weeks (healthy) | 5432/tcp |
| lkn2msiqhoymcuyaa64cnazj-065012572847 | Up 2 weeks | 3000/tcp |
| ithh2dbx1jyjl6dejr3mre1k | Up 2 weeks (healthy) | 5432/tcp |
| enthri8p43s4atofatobcunp-232449789422 | Up 2 weeks | 3000/tcp |
| Node Name | Tailscale IP | OS Platform | Status |
|---|---|---|---|
| ssdnode THIS MACHINE | 100.80.139.9 | linux | Online |
| appletv | 100.108.161.6 | tvOS | Online |
| box | 100.86.226.66 | linux | Online |
| contabo | 100.111.135.6 | linux | Online |
| glkvm | 100.123.198.85 | linux | Online |
| hkrouter | 100.66.31.7 | linux | Online |
| ipad13tv | 100.117.146.121 | iOS | Online |
| ipadpro | 100.65.224.43 | iOS | Online |
| iphoneair | 100.95.106.126 | iOS | Online |
| kitai | 100.97.4.90 | linux | Online |
| tencent | 100.109.227.19 | linux | Online |
| iphone-14-pro-max | 100.92.136.103 | iOS | Offline |
| kit | 100.66.166.71 | macOS | Offline |
| kitlegiongo | 100.67.231.89 | windows | Offline |
| kitmbp16 | 100.123.239.87 | macOS | Offline |
| kits-macbook-air | 100.127.101.27 | macOS | Offline |
| macbookair-linux | 100.65.0.96 | linux | Offline |
| mobilerouter | 100.127.101.21 | linux | Offline |
| node | 100.97.174.121 | iOS | Offline |
| virtualkit | 100.88.89.61 | macOS | Offline |
| Rule / Protocol | Action | Interface | Source Match | Rule Note |
|---|---|---|---|---|
41641/udp | ALLOW | — | Anywhere | |
22/tcp | ALLOW | tailscale0 | Anywhere | SSH via Tailscale only |
Anywhere | ALLOW | tailscale0 | Anywhere | |
60000:61000/udp | ALLOW | tailscale0 | Anywhere | Mosh via Tailscale |
22/tcp | ALLOW | docker0 | Anywhere | |
41642/udp | ALLOW | — | Anywhere | Tailscale peer relay |
41641/udp (v6) | ALLOW | — | Anywhere (v6) | |
22/tcp (v6) | ALLOW | tailscale0 | Anywhere (v6) | SSH via Tailscale only |
Anywhere (v6) | ALLOW | tailscale0 | Anywhere (v6) | |
60000:61000/udp (v6) | ALLOW | tailscale0 | Anywhere (v6) | Mosh via Tailscale |
22/tcp (v6) | ALLOW | docker0 | Anywhere (v6) | |
41642/udp (v6) | ALLOW | — | Anywhere (v6) | Tailscale peer relay |