0.0.0.0 are intercepted by iptables DOCKER-USER chain and blocked from external ingress.| Listening Address | Service / Process | Security Classification |
|---|---|---|
127.0.0.1:37331 | agy-bin | Loopback 127.0.0.1 |
127.0.0.1:6012 | cloudflared | Loopback 127.0.0.1 |
100.80.139.9:22 | sshd | Tailscale Mesh |
10.0.0.1:22 | sshd | Private Network |
100.80.139.9:36486 | tailscaled | Tailscale Mesh |
127.0.0.1:40695 | agy-bin | Loopback 127.0.0.1 |
127.0.0.1:24543 | moshi-hook | Loopback 127.0.0.1 |
100.80.139.9:18443 | tailscaled | Tailscale Mesh |
127.0.0.1:22 | sshd | Loopback 127.0.0.1 |
127.0.0.53%lo:53 | systemd-resolve | Loopback 127.0.0.1 |
127.0.0.54:53 | systemd-resolve | Loopback 127.0.0.1 |
0.0.0.0:8080 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
0.0.0.0:8000 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
100.80.139.9:8443 | tailscaled | Tailscale Mesh |
100.80.139.9:8317 | cli-proxy-api | Tailscale Mesh |
0.0.0.0:6001 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
0.0.0.0:6002 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
10.0.1.1:22 | sshd | Private Network |
0.0.0.0:443 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
0.0.0.0:80 | docker-proxy | Docker 0.0.0.0 (ufw-docker isolated) |
[fd7a:115c:a1e0::533b:8b09]:8443 | tailscaled | Tailscale Mesh |
[fd7a:115c:a1e0::533b:8b09]:43591 | tailscaled | Tailscale Mesh |
[::]:8080 | docker-proxy | Docker Internal Bridge |
[::]:8000 | docker-proxy | Docker Internal Bridge |
[::]:6001 | docker-proxy | Docker Internal Bridge |
[::]:6002 | docker-proxy | Docker Internal Bridge |
[fd7a:115c:a1e0::533b:8b09]:22 | sshd | Tailscale Mesh |
[::]:443 | docker-proxy | Docker Internal Bridge |
[::]:80 | docker-proxy | Docker Internal Bridge |
[fd7a:115c:a1e0::533b:8b09]:18443 | tailscaled | Tailscale Mesh |
No Tailscale SSH sessions recorded in audit period.
| User | PID | CPU | Command |
|---|---|---|---|
| root | 2304974 | 900% | [runc] |
| 9999 | 2304962 | 150% | /usr/local/bin/php |
| 9999 | 2304925 | 112% | /usr/local/bin/php |
Active Edge PoPs: sin07, sin20, sin21
| Ingress Hostname | Routing Security |
|---|
| Exploit Signature | Intercepted Count |
|---|---|
| Other | 54 |
| App probe | 14 |
| AWS credential probe | 11 |
1042 2001
664 2
632 77.239.124.253
579 10.0.1.9
382 79.124.62.230
368 79.124.62.134
308 79.124.62.126
170 2604
71 62.210.142.159
68 216.180.246.184
811 22
283 23
198 3389
137 3000
117 1080
110 2000
101 1337
98 4153
56 2221
52 8443
| Container Name | Runtime Status | Port Mappings |
|---|---|---|
| coolify | Up 8 days (healthy) | 8000/tcp, 8443/tcp, 9000/tcp, 0.0.0.0:8000->8080/tcp, [::]:8000->8080/tcp |
| coolify-db | Up 8 days (healthy) | 5432/tcp |
| coolify-redis | Up 8 days (healthy) | 6379/tcp |
| coolify-realtime | Up 8 days (healthy) | 0.0.0.0:6001-6002->6001-6002/tcp, [::]:6001-6002->6001-6002/tcp |
| coolify-proxy | Up 8 days (healthy) | 0.0.0.0:80->80/tcp, [::]:80->80/tcp, 0.0.0.0:443->443/tcp, [::]:443->443/tcp, 0.0.0.0:8080->8080/tcp, [::]:8080->8080/tcp, 0.0.0.0:443->443/udp, [::]:443->443/udp |
| so13t9jiakgbyzwp863dmvzu-103035573499 | Up 8 days | 3000/tcp |
| lijg3ncf0yp8on32jagmeg0y | Up 8 days (healthy) | 5432/tcp |
| lkn2msiqhoymcuyaa64cnazj-065012572847 | Up 8 days | 3000/tcp |
| ithh2dbx1jyjl6dejr3mre1k | Up 8 days (healthy) | 5432/tcp |
| enthri8p43s4atofatobcunp-232449789422 | Up 8 days | 3000/tcp |
| Node Name | Tailscale IP | OS Platform | Status |
|---|---|---|---|
| ssdnode THIS MACHINE | 100.80.139.9 | linux | Online |
| box | 100.86.226.66 | linux | Online |
| contabo | 100.111.135.6 | linux | Online |
| glkvm | 100.123.198.85 | linux | Online |
| hkrouter | 100.66.31.7 | linux | Online |
| ipad13tv | 100.117.146.121 | iOS | Online |
| ipadpro | 100.65.224.43 | iOS | Online |
| iphone-14-pro-max | 100.92.136.103 | iOS | Online |
| iphoneair | 100.95.106.126 | iOS | Online |
| kitai | 100.97.4.90 | linux | Online |
| kitmbp16 | 100.123.239.87 | macOS | Online |
| tencent | 100.109.227.19 | linux | Online |
| appletv | 100.108.161.6 | tvOS | Offline |
| kit | 100.66.166.71 | macOS | Offline |
| kitlegiongo | 100.67.231.89 | windows | Offline |
| kits-macbook-air | 100.127.101.27 | macOS | Offline |
| mobilerouter | 100.127.101.21 | linux | Offline |
| node | 100.97.174.121 | iOS | Offline |
| virtualkit | 100.88.89.61 | macOS | Offline |
| Rule / Protocol | Action | Interface | Source Match | Rule Note |
|---|---|---|---|---|
41641/udp | ALLOW | — | Anywhere | |
22/tcp | ALLOW | tailscale0 | Anywhere | SSH via Tailscale only |
Anywhere | ALLOW | tailscale0 | Anywhere | |
60000:61000/udp | ALLOW | tailscale0 | Anywhere | Mosh via Tailscale |
22/tcp | ALLOW | docker0 | Anywhere | |
41642/udp | ALLOW | — | Anywhere | Tailscale peer relay |
41641/udp (v6) | ALLOW | — | Anywhere (v6) | |
22/tcp (v6) | ALLOW | tailscale0 | Anywhere (v6) | SSH via Tailscale only |
Anywhere (v6) | ALLOW | tailscale0 | Anywhere (v6) | |
60000:61000/udp (v6) | ALLOW | tailscale0 | Anywhere (v6) | Mosh via Tailscale |
22/tcp (v6) | ALLOW | docker0 | Anywhere (v6) | |
41642/udp (v6) | ALLOW | — | Anywhere (v6) | Tailscale peer relay |