Вы обновили пакет, поставили новую версию мониторингового агента или подняли тестовую базу — и через это действие сервер начал слушать порт, о котором вы не просили. Никто не открывал его специально: так сработал дефолтный конфиг, автозапуск сервиса или Docker, который переписал iptables в обход вашего firewall. Разовая проверка ловит такие вещи только если её сделать в правильный день. Регулярная сверка с эталонным списком портов ловит их всегда — и превращает «а что это вообще такое открыто» в рутинную десятиминутную задачу раз в месяц.
Подробнее →