🛡
INFRASTRUCTURE SECURITY OPERATIONS WALLBOARD KIOSK
Autonomous Threat Defense Telemetry · HOST: ssdnode-kitkit
🛡️
Public Attack Surface: 100% Shielded SECURE
All 32 listening ports are strictly isolated by Docker iptables, Tailscale mesh, or localhost. 0 ports exposed directly to public internet.
🛑
Intrusion Shield & UFW Filter ACTIVE
Fail2ban active; 18,211 malicious automated reconnaissance probes dropped by UFW in the past 24 hours.
🔑
SSH Access & Identity Control 0 FAILURES
360 authorized Tailscale sessions authenticated in 24h. No brute-force anomalies detected.
🐳
Docker Workload Hardening ISOLATED
10 production containers active. Docker daemon TCP socket (2375/2376) is strictly restricted from external networks.
☁️
Cloudflare Zero Trust Ingress ONLINE
4 HA tunnel connections active (4 edge nodes); 745 exploit probes intercepted at Cloudflare edge in 7 days.
⚡
Host System Vitals STABLE
RAM 6% (1.9Gi/30Gi) • Load Avg: 3.81 • Disk: 74G/473G (17% used) • up 9 hours, 52 minutes
Security Posture
SECURE
All controls active
Exposed Ports
0
32 monitored & shielded
UFW Blocks (24h)
18,211
Dropped scanning probes
SSH Failed (24h)
0
360 authorized logins
Containers
10
Docker daemon isolated
Tailscale Mesh
11 / 19
Encrypted mesh peers
CF Tunnel
ONLINE
HA edge nodes active
RAM / Load
6% / 3.81
Disk: 74G/473G
📡

Network Attack Surface & Listening Ports

32 Ports Monitored
✔
ufw-docker is ACTIVE: Docker bridge ports bound to 0.0.0.0 are intercepted by iptables DOCKER-USER chain and blocked from external ingress.
Listening AddressService / ProcessSecurity Classification
127.0.0.1:42293agy-binLoopback 127.0.0.1
100.80.139.9:18443tailscaledTailscale Mesh
100.80.139.9:36486tailscaledTailscale Mesh
127.0.0.54:53systemd-resolveLoopback 127.0.0.1
100.80.139.9:22sshdTailscale Mesh
10.0.1.1:22sshdPrivate Network
127.0.0.1:46467agy-binLoopback 127.0.0.1
127.0.0.53%lo:53systemd-resolveLoopback 127.0.0.1
127.0.0.1:22sshdLoopback 127.0.0.1
127.0.0.1:33673agy-binLoopback 127.0.0.1
100.80.139.9:8317cli-proxy-apiTailscale Mesh
100.80.139.9:8443tailscaledTailscale Mesh
0.0.0.0:443docker-proxyDocker 0.0.0.0 (ufw-docker isolated)
0.0.0.0:80docker-proxyDocker 0.0.0.0 (ufw-docker isolated)
127.0.0.1:36525agy-binLoopback 127.0.0.1
127.0.0.1:6012cloudflaredLoopback 127.0.0.1
10.0.0.1:22sshdPrivate Network
0.0.0.0:8000docker-proxyDocker 0.0.0.0 (ufw-docker isolated)
0.0.0.0:8080docker-proxyDocker 0.0.0.0 (ufw-docker isolated)
127.0.0.1:24543moshi-hookLoopback 127.0.0.1
0.0.0.0:6002docker-proxyDocker 0.0.0.0 (ufw-docker isolated)
0.0.0.0:6001docker-proxyDocker 0.0.0.0 (ufw-docker isolated)
[fd7a:115c:a1e0::533b:8b09]:22sshdTailscale Mesh
[fd7a:115c:a1e0::533b:8b09]:18443tailscaledTailscale Mesh
[::]:443docker-proxyDocker Internal Bridge
[::]:80docker-proxyDocker Internal Bridge
[::]:8000docker-proxyDocker Internal Bridge
[fd7a:115c:a1e0::533b:8b09]:8443tailscaledTailscale Mesh
[::]:8080docker-proxyDocker Internal Bridge
[fd7a:115c:a1e0::533b:8b09]:43591tailscaledTailscale Mesh
[::]:6002docker-proxyDocker Internal Bridge
[::]:6001docker-proxyDocker Internal Bridge
🔐

SSH Authentication & Access Audit

0 Failures 360 Sessions

No Tailscale SSH sessions recorded in audit period.

⚙️

System Workload & Process Monitor

Top Consumers
⚠
High CPU (>50%):
UserPIDCPUCommand
9999968142204%/usr/local/bin/php
9999968107152%/usr/local/bin/php
✔
Memory Allocation Stable: No individual processes exceeding memory bounds.
☁️

Cloudflare Zero Trust Ingress Tunnel

0 Domains Routed
4
HA Tunnels
4
Edge Nodes
94
Errors
0
Sessions

Active Edge PoPs: sin02, sin15, sin17, sin20

Ingress HostnameRouting Security
⚠
Intercepted Exploits (7 Days): 745 attack signatures blocked at edge.
Exploit SignatureIntercepted Count
App probe364
Other317
AWS credential probe64
🛡️

UFW Threat Intelligence & Inbound Attacks (24h)

18,211 Intercepted Probes
Top Attacking Source IPs
1246 2001
    925 2
    652 10.0.1.9
    396 204.76.203.4
    324 79.124.62.134
    319 79.124.62.230
    255 194.180.49.76
    234 79.124.62.126
    222 194.180.49.70
    213 194.180.49.68
Top Targeted Ports
1108 22
    295 23
    208 3389
    148 3000
    136 1080
    132 2221
    125 2000
    110 4153
    110 1337
     77 8443
🐳

Docker Container Fleet

10 Active Containers
✔
Docker Daemon Isolated: TCP socket (2375/2376) is not exposed to any network.
Container NameRuntime StatusPort Mappings
coolifyUp 10 hours (healthy)8000/tcp, 8443/tcp, 9000/tcp, 0.0.0.0:8000->8080/tcp, [::]:8000->8080/tcp
coolify-dbUp 10 hours (healthy)5432/tcp
coolify-redisUp 10 hours (healthy)6379/tcp
coolify-realtimeUp 10 hours (healthy)0.0.0.0:6001-6002->6001-6002/tcp, [::]:6001-6002->6001-6002/tcp
coolify-proxyUp 10 hours (healthy)0.0.0.0:80->80/tcp, [::]:80->80/tcp, 0.0.0.0:443->443/tcp, [::]:443->443/tcp, 0.0.0.0:8080->8080/tcp, [::]:8080->8080/tcp, 0.0.0.0:443->443/udp, [::]:443->443/udp
so13t9jiakgbyzwp863dmvzu-103035573499Up 10 hours3000/tcp
lijg3ncf0yp8on32jagmeg0yUp 10 hours (healthy)5432/tcp
lkn2msiqhoymcuyaa64cnazj-065012572847Up 10 hours3000/tcp
ithh2dbx1jyjl6dejr3mre1kUp 10 hours (healthy)5432/tcp
enthri8p43s4atofatobcunp-232449789422Up 10 hours3000/tcp
🌐

Tailscale Encrypted Mesh Network

11 / 19 Peers Online
Node NameTailscale IPOS PlatformStatus
ssdnode THIS MACHINE100.80.139.9linuxOnline
appletv100.108.161.6tvOSOnline
box100.86.226.66linuxOnline
contabo100.111.135.6linuxOnline
glkvm100.123.198.85linuxOnline
hkrouter100.66.31.7linuxOnline
ipad13tv100.117.146.121iOSOnline
ipadpro100.65.224.43iOSOnline
iphoneair100.95.106.126iOSOnline
kitai100.97.4.90linuxOnline
kitmbp16100.123.239.87macOSOnline
tencent100.109.227.19linuxOnline
iphone-14-pro-max100.92.136.103iOSOffline
kit100.66.166.71macOSOffline
kitlegiongo100.67.231.89windowsOffline
kits-macbook-air100.127.101.27macOSOffline
macbookair-linux100.65.0.96linuxOffline
mobilerouter100.127.101.21linuxOffline
node100.97.174.121iOSOffline
virtualkit100.88.89.61macOSOffline
🧱

Firewall Access Control Policy (UFW • 12 Active Rules)

Policy Enforced ↓
Rule / ProtocolActionInterfaceSource MatchRule Note
41641/udpALLOW—Anywhere
22/tcpALLOWtailscale0AnywhereSSH via Tailscale only
AnywhereALLOWtailscale0Anywhere
60000:61000/udpALLOWtailscale0AnywhereMosh via Tailscale
22/tcpALLOWdocker0Anywhere
41642/udpALLOW—AnywhereTailscale peer relay
41641/udp (v6)ALLOW—Anywhere (v6)
22/tcp (v6)ALLOWtailscale0Anywhere (v6)SSH via Tailscale only
Anywhere (v6)ALLOWtailscale0Anywhere (v6)
60000:61000/udp (v6)ALLOWtailscale0Anywhere (v6)Mosh via Tailscale
22/tcp (v6)ALLOWdocker0Anywhere (v6)
41642/udp (v6)ALLOW—Anywhere (v6)Tailscale peer relay
🗄️

Historical Security Audit Archives

118 Reports Preserved