0.0.0.0 are intercepted by iptables DOCKER-USER chain and blocked from external ingress.| Listening Address | Service / Process | Security Classification |
|---|---|---|
127.0.0.1:42293 | agy-bin | Loopback 127.0.0.1 |
100.80.139.9:18443 | tailscaled | Tailscale Mesh |
100.80.139.9:36486 | tailscaled | Tailscale Mesh |
127.0.0.54:53 | systemd-resolve | Loopback 127.0.0.1 |
100.80.139.9:22 | sshd | Tailscale Mesh |
10.0.1.1:22 | sshd | Private Network |
127.0.0.1:46467 | agy-bin | Loopback 127.0.0.1 |
127.0.0.53%lo:53 | systemd-resolve | Loopback 127.0.0.1 |
127.0.0.1:22 | sshd | Loopback 127.0.0.1 |
127.0.0.1:33673 | agy-bin | Loopback 127.0.0.1 |
100.80.139.9:8317 | cli-proxy-api | Tailscale Mesh |
100.80.139.9:8443 | tailscaled | Tailscale Mesh |
0.0.0.0:443 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
0.0.0.0:80 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
127.0.0.1:36525 | agy-bin | Loopback 127.0.0.1 |
127.0.0.1:6012 | cloudflared | Loopback 127.0.0.1 |
10.0.0.1:22 | sshd | Private Network |
0.0.0.0:8000 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
0.0.0.0:8080 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
127.0.0.1:24543 | moshi-hook | Loopback 127.0.0.1 |
0.0.0.0:6002 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
0.0.0.0:6001 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
[fd7a:115c:a1e0::533b:8b09]:22 | sshd | Tailscale Mesh |
[fd7a:115c:a1e0::533b:8b09]:18443 | tailscaled | Tailscale Mesh |
[::]:443 | docker-proxy | Docker Internal Bridge |
[::]:80 | docker-proxy | Docker Internal Bridge |
[::]:8000 | docker-proxy | Docker Internal Bridge |
[fd7a:115c:a1e0::533b:8b09]:8443 | tailscaled | Tailscale Mesh |
[::]:8080 | docker-proxy | Docker Internal Bridge |
[fd7a:115c:a1e0::533b:8b09]:43591 | tailscaled | Tailscale Mesh |
[::]:6002 | docker-proxy | Docker Internal Bridge |
[::]:6001 | docker-proxy | Docker Internal Bridge |
No Tailscale SSH sessions recorded in audit period.
| User | PID | CPU | Command |
|---|---|---|---|
| 9999 | 968142 | 204% | /usr/local/bin/php |
| 9999 | 968107 | 152% | /usr/local/bin/php |
Active Edge PoPs: sin02, sin15, sin17, sin20
| Ingress Hostname | Routing Security |
|---|
| Exploit Signature | Intercepted Count |
|---|---|
| App probe | 364 |
| Other | 317 |
| AWS credential probe | 64 |
1246 2001
925 2
652 10.0.1.9
396 204.76.203.4
324 79.124.62.134
319 79.124.62.230
255 194.180.49.76
234 79.124.62.126
222 194.180.49.70
213 194.180.49.68
1108 22
295 23
208 3389
148 3000
136 1080
132 2221
125 2000
110 4153
110 1337
77 8443
| Container Name | Runtime Status | Port Mappings |
|---|---|---|
| coolify | Up 10 hours (healthy) | 8000/tcp, 8443/tcp, 9000/tcp, 0.0.0.0:8000->8080/tcp, [::]:8000->8080/tcp |
| coolify-db | Up 10 hours (healthy) | 5432/tcp |
| coolify-redis | Up 10 hours (healthy) | 6379/tcp |
| coolify-realtime | Up 10 hours (healthy) | 0.0.0.0:6001-6002->6001-6002/tcp, [::]:6001-6002->6001-6002/tcp |
| coolify-proxy | Up 10 hours (healthy) | 0.0.0.0:80->80/tcp, [::]:80->80/tcp, 0.0.0.0:443->443/tcp, [::]:443->443/tcp, 0.0.0.0:8080->8080/tcp, [::]:8080->8080/tcp, 0.0.0.0:443->443/udp, [::]:443->443/udp |
| so13t9jiakgbyzwp863dmvzu-103035573499 | Up 10 hours | 3000/tcp |
| lijg3ncf0yp8on32jagmeg0y | Up 10 hours (healthy) | 5432/tcp |
| lkn2msiqhoymcuyaa64cnazj-065012572847 | Up 10 hours | 3000/tcp |
| ithh2dbx1jyjl6dejr3mre1k | Up 10 hours (healthy) | 5432/tcp |
| enthri8p43s4atofatobcunp-232449789422 | Up 10 hours | 3000/tcp |
| Node Name | Tailscale IP | OS Platform | Status |
|---|---|---|---|
| ssdnode THIS MACHINE | 100.80.139.9 | linux | Online |
| appletv | 100.108.161.6 | tvOS | Online |
| box | 100.86.226.66 | linux | Online |
| contabo | 100.111.135.6 | linux | Online |
| glkvm | 100.123.198.85 | linux | Online |
| hkrouter | 100.66.31.7 | linux | Online |
| ipad13tv | 100.117.146.121 | iOS | Online |
| ipadpro | 100.65.224.43 | iOS | Online |
| iphoneair | 100.95.106.126 | iOS | Online |
| kitai | 100.97.4.90 | linux | Online |
| kitmbp16 | 100.123.239.87 | macOS | Online |
| tencent | 100.109.227.19 | linux | Online |
| iphone-14-pro-max | 100.92.136.103 | iOS | Offline |
| kit | 100.66.166.71 | macOS | Offline |
| kitlegiongo | 100.67.231.89 | windows | Offline |
| kits-macbook-air | 100.127.101.27 | macOS | Offline |
| macbookair-linux | 100.65.0.96 | linux | Offline |
| mobilerouter | 100.127.101.21 | linux | Offline |
| node | 100.97.174.121 | iOS | Offline |
| virtualkit | 100.88.89.61 | macOS | Offline |
| Rule / Protocol | Action | Interface | Source Match | Rule Note |
|---|---|---|---|---|
41641/udp | ALLOW | — | Anywhere | |
22/tcp | ALLOW | tailscale0 | Anywhere | SSH via Tailscale only |
Anywhere | ALLOW | tailscale0 | Anywhere | |
60000:61000/udp | ALLOW | tailscale0 | Anywhere | Mosh via Tailscale |
22/tcp | ALLOW | docker0 | Anywhere | |
41642/udp | ALLOW | — | Anywhere | Tailscale peer relay |
41641/udp (v6) | ALLOW | — | Anywhere (v6) | |
22/tcp (v6) | ALLOW | tailscale0 | Anywhere (v6) | SSH via Tailscale only |
Anywhere (v6) | ALLOW | tailscale0 | Anywhere (v6) | |
60000:61000/udp (v6) | ALLOW | tailscale0 | Anywhere (v6) | Mosh via Tailscale |
22/tcp (v6) | ALLOW | docker0 | Anywhere (v6) | |
41642/udp (v6) | ALLOW | — | Anywhere (v6) | Tailscale peer relay |