| Interface | Status | IP-adres | Ontvangen | Verzonden | Fouten/Verliezen |
|---|---|---|---|---|---|
| lo | UNKNOWN | 127.0.0.1 | 12 GB | 12 GB | 0 |
| eth0 | Actief | 203.0.113.10 | 842 GB | 532 GB | 0 |
ss -tulpn beantwoordt de nuttigste beveiligingsvraag die er is: wat op deze machine is van buitenaf bereikbaar? De uitvoer is dicht, hij scrolt weg, en hij moet elke keer opnieuw gelezen worden. Deze pagina toont dezelfde informatie uitgevouwen: de luisterende sockets met poort, protocol, bindadres en het bijbehorende proces, gevolgd door de verbindingen die op dit moment openstaan.
Het bindadres is het veld dat u als eerste moet lezen, en het veld dat het vaakst gemist wordt. Een dienst op 127.0.0.1 is alleen vanaf de machine zelf bereikbaar; dezelfde dienst op 0.0.0.0 is dat vanaf het hele internet, tenzij een firewallregel iets anders zegt. Databases, caches, message brokers en beheerinterfaces komen precies zo bloot te liggen, meestal omdat een standaardinstelling nooit is gewijzigd.
Lees deze pagina naast die van UFW. De firewall vertelt welke poorten open horen te staan; deze vertelt wat er werkelijk luistert. Spreken die twee elkaar tegen, dan is deze lijst degene die de werkelijkheid weergeeft.