내 포트 스캔이 예상보다 더 많은 열린 포트를 표시하는 이유는 무엇입니까?
Code Engine 구성 요소에 대해 엔드포인트에서 포트 검사를 수행하면 예상보다 많은 수의 열린 네트워크 포트가 결과에 포함됩니다.
HTTP 을 사용하는 수신 연결의 경우, 애플리케이션 코드 외부의 Code Engine 에서 TLS(전송 계층 보안) 측면을 자동으로 관리합니다. 특히 Code Engine 는 IBM Cloud 에서 Cloud Internet Services (CIS) 을 사용하는데, 이는 계층 4의 DNS 및 DDOS 보호를 위한 침입 방지 시스템(IPS)으로 CloudFlare, 을 기반으로 합니다. IPS에서 설정된 TCP/IP 연결은 Cloudflare가 소유하고 관리합니다.
Code Engine 는 계층 3, 계층 4 및 계층 7의 애플리케이션 엔드포인트에 대해 443 ( HTTPS ) 및 80 ( HTTP ) 포트만 노출합니다. 결과적으로 Cloudflare에 의해 열리는 다른 포트는 사용되거나 애플리케이션으로 라우팅되지 않습니다. 검사 도구에서 443 및 80 이외의 열린 포트를 보고하는 경우, 검사 도구가
Code Engine 애플리케이션 엔드포인트가 아닌 Cloudflare IP를 검사하는 것입니다.
이 문제를 해결하려면 80 및 443 이외의 포트에서 네트워크 트래픽 차단을 고려하십시오. 자세한 정보는 Cloudflare 문서 를 참조하십시오.
Cloudflare에는 대규모 인프라가 있으며 전세계 트래픽을 제공하기 위해 클라이언트 위치에 따라 IP 주소를 분석합니다. Cloudflare의 IP 범위에 대해 알아보려면 Cloudflare 문서-IP 범위를 참조하십시오.
Code Engine 애플리케이션에 대한 즉각적인 DDOS 보호에 대해 알아보려면 DDoS 보호 를 참조하십시오.