Por que a minha varredura de porta mostra mais portas abertas do que o esperado
Se você executar uma varredura de portas em um endpoint para um componente Code Engine, o resultado incluirá mais portas de rede abertas do que o esperado.
Para conexões de entrada que usam HTTP, os aspectos de segurança da camada de transporte (TLS) são gerenciados automaticamente por Code Engine fora do código do aplicativo. Em particular, o Code Engine usa o Cloud Internet Services (CIS) no IBM Cloud, que se baseia no CloudFlare, como sistema de prevenção de intrusão (IPS) para proteção de DNS e DDOS na Camada 4. A conexão TCP/IP que é estabelecida no IPS é de propriedade e gerenciada pela Cloudflare.
Code Engine expõe somente as portas 443 ( HTTPS ) e 80 ( HTTP ) para endpoints de aplicativos nas camadas 3, 4 e 7. Como resultado, quaisquer outras portas, que são abertas pelo Cloudflare, não estão sendo usadas ou roteadas
ao aplicativo. Se a sua ferramenta de varredura relatar portas abertas, além de 443 e 80, então a ferramenta de varredura está varrendo o IP do Cloudflare e não o endpoint do aplicativo Code Engine.
Para resolver esse problema, considere bloquear o seu tráfego de rede em portas diferentes de 80 e 443 Para obter mais informações, consulte Documentação do Cloudflare
A Cloudflare tem uma grande infraestrutura e resolve endereços IP dependendo da localização do cliente para atender o tráfego em todo o mundo. Para aprender sobre intervalos de IP para Cloudflare, consulte Documentação do Cloudflare-Intervalos de IP.
Para aprender sobre a proteção imediata do DDOS para aplicativos Code Engine, consulte DDoS.