Netwerkmonitor

Interfaces
1 / 1
Actief / Totaal
Ontvangen
842 GB
Ontvangen
Verzonden
532 GB
Verzonden
Verbindingen
90
Tot stand gebracht (TCP)
Netwerkinterfaces
Interface Status IP-adres Ontvangen Verzonden Fouten/Verliezen
lo UNKNOWN 127.0.0.1 12 GB 12 GB 0
eth0 Actief 203.0.113.10 842 GB 532 GB 0
Verbindingsoverzicht
Totaal verbindingen 273
Tot stand gebracht (TCP) 90
Luisterende poorten 11
Netwerk-kernelgebeurtenissen (24 u)
Geen netwerkgebeurtenissen gevonden

Luisterende poorten en verbindingen zonder ss of netstat

ss -tulpn beantwoordt de nuttigste beveiligingsvraag die er is: wat op deze machine is van buitenaf bereikbaar? De uitvoer is dicht, hij scrolt weg, en hij moet elke keer opnieuw gelezen worden. Deze pagina toont dezelfde informatie uitgevouwen: de luisterende sockets met poort, protocol, bindadres en het bijbehorende proces, gevolgd door de verbindingen die op dit moment openstaan.

Het bindadres is het veld dat u als eerste moet lezen, en het veld dat het vaakst gemist wordt. Een dienst op 127.0.0.1 is alleen vanaf de machine zelf bereikbaar; dezelfde dienst op 0.0.0.0 is dat vanaf het hele internet, tenzij een firewallregel iets anders zegt. Databases, caches, message brokers en beheerinterfaces komen precies zo bloot te liggen, meestal omdat een standaardinstelling nooit is gewijzigd.

Lees deze pagina naast die van UFW. De firewall vertelt welke poorten open horen te staan; deze vertelt wat er werkelijk luistert. Spreken die twee elkaar tegen, dan is deze lijst degene die de werkelijkheid weergeeft.