0.0.0.0 are intercepted by iptables DOCKER-USER chain and blocked from external ingress.| Listening Address | Service / Process | Security Classification |
|---|---|---|
127.0.0.1:37331 | agy-bin | Loopback 127.0.0.1 |
127.0.0.1:6012 | cloudflared | Loopback 127.0.0.1 |
100.80.139.9:22 | sshd | Tailscale Mesh |
10.0.0.1:22 | sshd | Private Network |
100.80.139.9:36486 | tailscaled | Tailscale Mesh |
127.0.0.1:40695 | agy-bin | Loopback 127.0.0.1 |
127.0.0.1:24543 | moshi-hook | Loopback 127.0.0.1 |
100.80.139.9:18443 | tailscaled | Tailscale Mesh |
127.0.0.1:22 | sshd | Loopback 127.0.0.1 |
127.0.0.1:33177 | agy-bin | Loopback 127.0.0.1 |
127.0.0.1:34315 | agy-bin | Loopback 127.0.0.1 |
127.0.0.1:34513 | agy-bin | Loopback 127.0.0.1 |
127.0.0.1:34115 | agy-bin | Loopback 127.0.0.1 |
127.0.0.53%lo:53 | systemd-resolve | Loopback 127.0.0.1 |
127.0.0.54:53 | systemd-resolve | Loopback 127.0.0.1 |
0.0.0.0:8080 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
0.0.0.0:8000 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
100.80.139.9:8443 | tailscaled | Tailscale Mesh |
100.80.139.9:8317 | cli-proxy-api | Tailscale Mesh |
0.0.0.0:6001 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
0.0.0.0:6002 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
10.0.1.1:22 | sshd | Private Network |
0.0.0.0:443 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
0.0.0.0:80 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
[fd7a:115c:a1e0::533b:8b09]:8443 | tailscaled | Tailscale Mesh |
[fd7a:115c:a1e0::533b:8b09]:43591 | tailscaled | Tailscale Mesh |
[::]:8080 | docker-proxy | Docker Internal Bridge |
[::]:8000 | docker-proxy | Docker Internal Bridge |
[::]:6001 | docker-proxy | Docker Internal Bridge |
[::]:6002 | docker-proxy | Docker Internal Bridge |
[fd7a:115c:a1e0::533b:8b09]:22 | sshd | Tailscale Mesh |
[::]:443 | docker-proxy | Docker Internal Bridge |
[::]:80 | docker-proxy | Docker Internal Bridge |
[fd7a:115c:a1e0::533b:8b09]:18443 | tailscaled | Tailscale Mesh |
No Tailscale SSH sessions recorded in audit period.
| User | PID | CPU | Command |
|---|---|---|---|
| 9999 | 869817 | 105% | /usr/local/bin/php |
Active Edge PoPs: sin02, sin11, sin20, sin21
| Ingress Hostname | Routing Security |
|---|
| Exploit Signature | Intercepted Count |
|---|---|
| Other | 645 |
| App probe | 451 |
| AWS credential probe | 90 |
1787 2001
1107 2
1030 10.0.1.9
589 77.239.124.253
530 79.124.62.134
493 79.124.62.230
388 79.124.62.126
269 2604
257 137.220.152.247
182 142.93.183.218
1455 22
692 23
368 3389
222 3000
204 2000
204 1080
188 2221
179 1337
174 4153
129 8443
| Container Name | Runtime Status | Port Mappings |
|---|---|---|
| coolify | Up 2 weeks (healthy) | 8000/tcp, 8443/tcp, 9000/tcp, 0.0.0.0:8000->8080/tcp, [::]:8000->8080/tcp |
| coolify-db | Up 2 weeks (healthy) | 5432/tcp |
| coolify-redis | Up 2 weeks (healthy) | 6379/tcp |
| coolify-realtime | Up 2 weeks (healthy) | 0.0.0.0:6001-6002->6001-6002/tcp, [::]:6001-6002->6001-6002/tcp |
| coolify-proxy | Up 2 weeks (healthy) | 0.0.0.0:80->80/tcp, [::]:80->80/tcp, 0.0.0.0:443->443/tcp, [::]:443->443/tcp, 0.0.0.0:8080->8080/tcp, [::]:8080->8080/tcp, 0.0.0.0:443->443/udp, [::]:443->443/udp |
| so13t9jiakgbyzwp863dmvzu-103035573499 | Up 2 weeks | 3000/tcp |
| lijg3ncf0yp8on32jagmeg0y | Up 2 weeks (healthy) | 5432/tcp |
| lkn2msiqhoymcuyaa64cnazj-065012572847 | Up 2 weeks | 3000/tcp |
| ithh2dbx1jyjl6dejr3mre1k | Up 2 weeks (healthy) | 5432/tcp |
| enthri8p43s4atofatobcunp-232449789422 | Up 2 weeks | 3000/tcp |
| Node Name | Tailscale IP | OS Platform | Status |
|---|---|---|---|
| ssdnode THIS MACHINE | 100.80.139.9 | linux | Online |
| box | 100.86.226.66 | linux | Online |
| contabo | 100.111.135.6 | linux | Online |
| glkvm | 100.123.198.85 | linux | Online |
| hkrouter | 100.66.31.7 | linux | Online |
| iphoneair | 100.95.106.126 | iOS | Online |
| kitai | 100.97.4.90 | linux | Online |
| tencent | 100.109.227.19 | linux | Online |
| appletv | 100.108.161.6 | tvOS | Offline |
| ipad13tv | 100.117.146.121 | iOS | Offline |
| ipadpro | 100.65.224.43 | iOS | Offline |
| iphone-14-pro-max | 100.92.136.103 | iOS | Offline |
| kit | 100.66.166.71 | macOS | Offline |
| kitlegiongo | 100.67.231.89 | windows | Offline |
| kitmbp16 | 100.123.239.87 | macOS | Offline |
| kits-macbook-air | 100.127.101.27 | macOS | Offline |
| macbookair-linux | 100.65.0.96 | linux | Offline |
| mobilerouter | 100.127.101.21 | linux | Offline |
| node | 100.97.174.121 | iOS | Offline |
| virtualkit | 100.88.89.61 | macOS | Offline |
| Rule / Protocol | Action | Interface | Source Match | Rule Note |
|---|---|---|---|---|
41641/udp | ALLOW | — | Anywhere | |
22/tcp | ALLOW | tailscale0 | Anywhere | SSH via Tailscale only |
Anywhere | ALLOW | tailscale0 | Anywhere | |
60000:61000/udp | ALLOW | tailscale0 | Anywhere | Mosh via Tailscale |
22/tcp | ALLOW | docker0 | Anywhere | |
41642/udp | ALLOW | — | Anywhere | Tailscale peer relay |
41641/udp (v6) | ALLOW | — | Anywhere (v6) | |
22/tcp (v6) | ALLOW | tailscale0 | Anywhere (v6) | SSH via Tailscale only |
Anywhere (v6) | ALLOW | tailscale0 | Anywhere (v6) | |
60000:61000/udp (v6) | ALLOW | tailscale0 | Anywhere (v6) | Mosh via Tailscale |
22/tcp (v6) | ALLOW | docker0 | Anywhere (v6) | |
41642/udp (v6) | ALLOW | — | Anywhere (v6) | Tailscale peer relay |