Мережевий монітор

Інтерфейси
1 / 1
Активний / Разом
Прийнято
842 GB
Прийнято
Передано
532 GB
Передано
З'єднання
77
Встановлено (TCP)
Мережеві інтерфейси
Інтерфейс Стан IP-адреса Прийнято Передано Помилки/Втрати
lo UNKNOWN 127.0.0.1 12 GB 12 GB 0
eth0 Активний 203.0.113.10 842 GB 532 GB 0
Зведення з’єднань
Усього з’єднань 212
Встановлено (TCP) 77
Порти прослуховування 11
Мережеві події ядра (24 год)
Мережевих подій не виявлено

Порти, що слухають, і з’єднання без ss чи netstat

ss -tulpn відповідає на найкорисніше питання безпеки, яке взагалі існує: що на цій машині досяжне ззовні? Вивід щільний, він прокручується і його доводиться читати наново щоразу. Ця сторінка показує ту саму інформацію розгорнутою: сокети, що слухають, із портом, протоколом, адресою прив’язки і відповідним процесом, а під ними — з’єднання, встановлені просто зараз.

Адреса прив’язки — поле, яке треба прочитати першим, і те, яке найчастіше проминають. Служба на 127.0.0.1 досяжна лише з самої машини; та сама служба на 0.0.0.0 досяжна з усього інтернету, якщо правило брандмауера не каже інакше. Бази даних, кеші, брокери повідомлень і адміністративні інтерфейси опиняються назовні саме так, зазвичай тому, що типове налаштування ніколи не змінювали.

Читайте цю сторінку поруч зі сторінкою UFW. Брандмауер каже, які порти мають бути відкриті; ця каже, що насправді слухає. Коли ці двоє суперечать одне одному, дійсність відображає саме цей список.