為何我的埠掃描顯示比預期更多的開放埠?
如果您在端點上執行 Code Engine 元件的連接埠掃描,結果會包含比預期更多的開放網路連接埠。
對於使用 HTTP 的傳入連線,傳輸層安全性 (TLS) 方面由 Code Engine 在應用程式碼之外自動管理。 尤其是,Code Engine 在 IBM Cloud 中使用 Cloud Internet Services (CIS),它是以 CloudFlare, 為基礎,作為第四層 DNS 和 DDOS 保護的入侵防禦系統 (IPS)。 在 IPS 上建立的 TCP/IP 連線由 Cloudflare 擁有和管理。
Code Engine 只為第 3 層、第 4 層和第 7 層的應用程式端點暴露連接埠 443 ( HTTPS ) 和 80 ( HTTP )。 因此,Cloudflare 所開啟的任何其他埠都不會使用或遞送至應用程式。 如果您的掃描工具報告開啟的連接埠,除了 443 和 80 之外,則掃描工具正在掃描 Cloudflare IP,而不是 Code Engine 應用程式端點。
若要解決此問題,請考量封鎖 80 及 443 以外的埠上的網路資料流量。 如需相關資訊,請參閱 Cloudflare 說明文件
Cloudflare 具有大型基礎架構,並根據用戶端位置來解析 IP 位址,以在全球提供資料流量。 若要瞭解 Cloudflare 的 IP 範圍,請參閱 Cloudflare 文件-IP 範圍。
若要瞭解 Code Engine 應用程式的立即 DDOS 保護,請參閱 DDoS 保護。