| Інтерфейс | Стан | IP-адреса | Прийнято | Передано | Помилки/Втрати |
|---|---|---|---|---|---|
| lo | UNKNOWN | 127.0.0.1 | 12 GB | 12 GB | 0 |
| eth0 | Активний | 203.0.113.10 | 842 GB | 532 GB | 0 |
ss -tulpn відповідає на найкорисніше питання безпеки, яке взагалі існує: що на цій машині досяжне ззовні? Вивід щільний, він прокручується і його доводиться читати наново щоразу. Ця сторінка показує ту саму інформацію розгорнутою: сокети, що слухають, із портом, протоколом, адресою прив’язки і відповідним процесом, а під ними — з’єднання, встановлені просто зараз.
Адреса прив’язки — поле, яке треба прочитати першим, і те, яке найчастіше проминають. Служба на 127.0.0.1 досяжна лише з самої машини; та сама служба на 0.0.0.0 досяжна з усього інтернету, якщо правило брандмауера не каже інакше. Бази даних, кеші, брокери повідомлень і адміністративні інтерфейси опиняються назовні саме так, зазвичай тому, що типове налаштування ніколи не змінювали.
Читайте цю сторінку поруч зі сторінкою UFW. Брандмауер каже, які порти мають бути відкриті; ця каже, що насправді слухає. Коли ці двоє суперечать одне одному, дійсність відображає саме цей список.