Perché la scansione della porta mostra più porte aperte del previsto?
Se si esegue una scansione delle porte su un endpoint per un componente di Code Engine, il risultato include più porte di rete aperte del previsto.
Per le connessioni in entrata che utilizzano HTTP, gli aspetti relativi alla sicurezza del livello di trasporto (TLS) sono gestiti automaticamente da Code Engine al di fuori del codice dell'applicazione. In particolare, Code Engine utilizza Cloud Internet Services (CIS) in IBM Cloud, che si basa su CloudFlare, come sistema di prevenzione delle intrusioni (IPS) per la protezione DNS e DDOS sul layer 4. La connessione TCP/IP stabilita sull'IPS è di proprietà e gestita da Cloudflare.
Code Engine espone solo le porte 443 ( HTTPS ) e 80 ( HTTP ) per gli endpoint delle applicazioni su Layer 3, Layer 4 e Layer 7. Di conseguenza, tutte le altre porte, aperte da Cloudflare, non vengono utilizzate o instradate
all'applicazione. Se lo strumento di scansione segnala porte aperte, diverse da 443 e 80, allora lo strumento di scansione sta analizzando l'IP di Cloudflare e non l'endpoint dell'applicazione Code Engine.
Per risolvere questo problema, considerare il blocco del traffico di rete su porte diverse da 80 e 443. Per ulteriori informazioni, vedi la documentazione di Cloudflare
Cloudflare dispone di una grande infrastruttura e risolve gli indirizzi IP a seconda dell'ubicazione del client per servire il traffico in tutto il mondo. Per informazioni sugli intervalli IP per Cloudflare, consulta Cloudflare documentation - IP ranges.
Per informazioni sulla protezione DDOS immediata per le applicazioni Code Engine, vedi ProtezioneDDoS.