0.0.0.0 are intercepted by iptables DOCKER-USER chain and blocked from external ingress.| Listening Address | Service / Process | Security Classification |
|---|---|---|
100.80.139.9:18443 | tailscaled | Tailscale Mesh |
100.80.139.9:36486 | tailscaled | Tailscale Mesh |
127.0.0.54:53 | systemd-resolve | Loopback 127.0.0.1 |
100.80.139.9:22 | sshd | Tailscale Mesh |
127.0.0.1:44855 | agy-bin | Loopback 127.0.0.1 |
10.0.1.1:22 | sshd | Private Network |
127.0.0.53%lo:53 | systemd-resolve | Loopback 127.0.0.1 |
127.0.0.1:22 | sshd | Loopback 127.0.0.1 |
127.0.0.1:33395 | agy-bin | Loopback 127.0.0.1 |
100.80.139.9:8317 | cli-proxy-api | Tailscale Mesh |
100.80.139.9:8443 | tailscaled | Tailscale Mesh |
0.0.0.0:443 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
0.0.0.0:80 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
127.0.0.1:6012 | cloudflared | Loopback 127.0.0.1 |
10.0.0.1:22 | sshd | Private Network |
0.0.0.0:8000 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
0.0.0.0:8080 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
127.0.0.1:24543 | moshi-hook | Loopback 127.0.0.1 |
0.0.0.0:6002 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
0.0.0.0:6001 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
[fd7a:115c:a1e0::533b:8b09]:22 | sshd | Tailscale Mesh |
[fd7a:115c:a1e0::533b:8b09]:18443 | tailscaled | Tailscale Mesh |
[::]:443 | docker-proxy | Docker Internal Bridge |
[::]:80 | docker-proxy | Docker Internal Bridge |
[::]:8000 | docker-proxy | Docker Internal Bridge |
[fd7a:115c:a1e0::533b:8b09]:8443 | tailscaled | Tailscale Mesh |
[::]:8080 | docker-proxy | Docker Internal Bridge |
[fd7a:115c:a1e0::533b:8b09]:43591 | tailscaled | Tailscale Mesh |
[::]:6002 | docker-proxy | Docker Internal Bridge |
[::]:6001 | docker-proxy | Docker Internal Bridge |
No Tailscale SSH sessions recorded in audit period.
| User | PID | CPU | Command |
|---|---|---|---|
| 9999 | 3119289 | 260% | /usr/local/bin/php |
Active Edge PoPs: sin02, sin15, sin17, sin20
| Ingress Hostname | Routing Security |
|---|
| Exploit Signature | Intercepted Count |
|---|---|
| App probe | 354 |
| Other | 297 |
| AWS credential probe | 62 |
1379 2001
1179 2
652 10.0.1.9
522 204.76.203.4
424 79.124.62.230
413 10.0.1.11
406 79.124.62.134
318 194.180.49.76
298 79.124.62.126
273 194.180.49.68
1368 22
393 23
239 3389
161 2221
158 3000
146 1080
129 2000
112 8443
112 1337
111 4153
| Container Name | Runtime Status | Port Mappings |
|---|---|---|
| coolify | Up 34 hours (healthy) | 8000/tcp, 8443/tcp, 9000/tcp, 0.0.0.0:8000->8080/tcp, [::]:8000->8080/tcp |
| coolify-db | Up 34 hours (healthy) | 5432/tcp |
| coolify-redis | Up 34 hours (healthy) | 6379/tcp |
| coolify-realtime | Up 34 hours (healthy) | 0.0.0.0:6001-6002->6001-6002/tcp, [::]:6001-6002->6001-6002/tcp |
| coolify-proxy | Up 34 hours (healthy) | 0.0.0.0:80->80/tcp, [::]:80->80/tcp, 0.0.0.0:443->443/tcp, [::]:443->443/tcp, 0.0.0.0:8080->8080/tcp, [::]:8080->8080/tcp, 0.0.0.0:443->443/udp, [::]:443->443/udp |
| so13t9jiakgbyzwp863dmvzu-103035573499 | Up 34 hours | 3000/tcp |
| lijg3ncf0yp8on32jagmeg0y | Up 34 hours (healthy) | 5432/tcp |
| lkn2msiqhoymcuyaa64cnazj-065012572847 | Up 34 hours | 3000/tcp |
| ithh2dbx1jyjl6dejr3mre1k | Up 34 hours (healthy) | 5432/tcp |
| enthri8p43s4atofatobcunp-232449789422 | Up 34 hours | 3000/tcp |
| Node Name | Tailscale IP | OS Platform | Status |
|---|---|---|---|
| ssdnode THIS MACHINE | 100.80.139.9 | linux | Online |
| appletv | 100.108.161.6 | tvOS | Online |
| box | 100.86.226.66 | linux | Online |
| contabo | 100.111.135.6 | linux | Online |
| glkvm | 100.123.198.85 | linux | Online |
| hkrouter | 100.66.31.7 | linux | Online |
| ipad13tv | 100.117.146.121 | iOS | Online |
| ipadpro | 100.65.224.43 | iOS | Online |
| iphone-14-pro-max | 100.92.136.103 | iOS | Online |
| iphoneair | 100.95.106.126 | iOS | Online |
| kitai | 100.97.4.90 | linux | Online |
| kitmbp16 | 100.123.239.87 | macOS | Online |
| tencent | 100.109.227.19 | linux | Online |
| kit | 100.66.166.71 | macOS | Offline |
| kitlegiongo | 100.67.231.89 | windows | Offline |
| kits-macbook-air | 100.127.101.27 | macOS | Offline |
| macbookair-linux | 100.65.0.96 | linux | Offline |
| mobilerouter | 100.127.101.21 | linux | Offline |
| node | 100.97.174.121 | iOS | Offline |
| virtualkit | 100.88.89.61 | macOS | Offline |
| Rule / Protocol | Action | Interface | Source Match | Rule Note |
|---|---|---|---|---|
41641/udp | ALLOW | — | Anywhere | |
22/tcp | ALLOW | tailscale0 | Anywhere | SSH via Tailscale only |
Anywhere | ALLOW | tailscale0 | Anywhere | |
60000:61000/udp | ALLOW | tailscale0 | Anywhere | Mosh via Tailscale |
22/tcp | ALLOW | docker0 | Anywhere | |
41642/udp | ALLOW | — | Anywhere | Tailscale peer relay |
41641/udp (v6) | ALLOW | — | Anywhere (v6) | |
22/tcp (v6) | ALLOW | tailscale0 | Anywhere (v6) | SSH via Tailscale only |
Anywhere (v6) | ALLOW | tailscale0 | Anywhere (v6) | |
60000:61000/udp (v6) | ALLOW | tailscale0 | Anywhere (v6) | Mosh via Tailscale |
22/tcp (v6) | ALLOW | docker0 | Anywhere (v6) | |
41642/udp (v6) | ALLOW | — | Anywhere (v6) | Tailscale peer relay |