Pourquoi mon analyse de port affiche-t-elle plus de ports ouverts que prévu?
Si vous effectuez un balayage des ports sur un point d'extrémité pour un composant Code Engine, le résultat comprend plus de ports réseau ouverts que prévu.
Pour les connexions entrantes qui utilisent HTTP, les aspects relatifs à la sécurité de la couche transport (TLS) sont gérés automatiquement par Code Engine en dehors du code de l'application. En particulier, Code Engine utilise Cloud Internet Services (CIS) dans IBM Cloud, qui est basé sur CloudFlare, comme système de prévention des intrusions (IPS) pour la protection DNS et DDOS sur la couche 4. La connexion TCP/IP établie sur l'IPS est détenue et gérée par Cloudflare.
Code Engine n'expose que les ports 443 ( HTTPS ) et 80 ( HTTP ) pour les terminaux d'application des couches 3, 4 et 7. Par conséquent, les autres ports, qui sont ouverts par Cloudflare, ne sont pas utilisés ou routés
vers l'application. Si votre outil d'analyse signale des ports ouverts autres que 443 et 80, c'est qu'il analyse l'adresse IP de Cloudflare et non le point d'extrémité de l'application Code Engine.
Pour résoudre ce problème, envisagez de bloquer votre trafic réseau sur des ports autres que 80 et 443. Pour plus d'informations, voir la documentation Cloudflare
Cloudflare possède une infrastructure de grande taille et résout les adresses IP en fonction de l'emplacement du client pour servir le trafic dans le monde entier. Pour en savoir plus sur les plages d'adresses IP pour Cloudflare, voir la documentation Cloudflare-Plages d'adresses IP.
Pour en savoir plus sur la protection DDOS immédiate pour les applications Code Engine, voir ProtectionDDoS.