내 포트 스캔이 예상보다 더 많은 열린 포트를 표시하는 이유는 무엇입니까?

Code Engine 구성 요소에 대해 엔드포인트에서 포트 검사를 수행하면 예상보다 많은 수의 열린 네트워크 포트가 결과에 포함됩니다.

HTTP 을 사용하는 수신 연결의 경우, 애플리케이션 코드 외부의 Code Engine 에서 TLS(전송 계층 보안) 측면을 자동으로 관리합니다. 특히 Code Engine 는 IBM Cloud 에서 Cloud Internet Services (CIS) 을 사용하는데, 이는 계층 4의 DNS 및 DDOS 보호를 위한 침입 방지 시스템(IPS)으로 CloudFlare, 을 기반으로 합니다. IPS에서 설정된 TCP/IP 연결은 Cloudflare가 소유하고 관리합니다.

Code Engine 는 계층 3, 계층 4 및 계층 7의 애플리케이션 엔드포인트에 대해 443 ( HTTPS ) 및 80 ( HTTP ) 포트만 노출합니다. 결과적으로 Cloudflare에 의해 열리는 다른 포트는 사용되거나 애플리케이션으로 라우팅되지 않습니다. 검사 도구에서 44380 이외의 열린 포트를 보고하는 경우, 검사 도구가 Code Engine 애플리케이션 엔드포인트가 아닌 Cloudflare IP를 검사하는 것입니다.

이 문제를 해결하려면 80443 이외의 포트에서 네트워크 트래픽 차단을 고려하십시오. 자세한 정보는 Cloudflare 문서 를 참조하십시오.

Cloudflare에는 대규모 인프라가 있으며 전세계 트래픽을 제공하기 위해 클라이언트 위치에 따라 IP 주소를 분석합니다. Cloudflare의 IP 범위에 대해 알아보려면 Cloudflare 문서-IP 범위를 참조하십시오.

Code Engine 애플리케이션에 대한 즉각적인 DDOS 보호에 대해 알아보려면 DDoS 보호 를 참조하십시오.